
Shell-basierter Exploit für Grafana CVE-2021-43798, der nicht autorisiertes beliebiges Lesen von Dateien mittels Directory Traversal in den Versionen 8.0.0-beta1 bis 8.3.0 ermöglicht.
./grafana.sh <ip> <plugin file> <file path> <port # optional>./grafana.sh 10.10.10.10 plugins.txt /etc/passwdplugin file verwendet werdenipplugin filefile path