
Script de verificación por lotes para CVE-2021-43798 en Grafana, escrito en Go, con 48 comprobaciones integradas para identificar instancias vulnerables y descargar el archivo de base de datos.
Script de verificación masiva escrito en golang, con 48 verificaciones integradas
Hay demasiados escritos en python, intento aprender golang
Guarda las direcciones URL en url.txt y luego ejecuta go run CVE-2021-43798.go en el directorio actual; las direcciones vulnerables se guardan en test.txt

Tras verificar que existe, accede a var/lib/grafana/grafana.db
para descargar este archivo de base de datos y abrir la tabla user
La contraseña está salada, generalmente no se puede descifrar (la sal se usa para evitar que las contraseñas cortas sean expuestas por tablas rainbow; la sal es un valor aleatorio, la fórmula aproximada de cifrado es md5 (md5 (passwd)+salt), y cada dígito adicional aumenta la dificultad de descifrado exponencialmente)
Se descubre que si el login es admin, generalmente la contraseña también es admin
Solo inicia sesión, recuerda cambiar la IP o iniciar sesión en una máquina virtual, ya que el backend registrará detalles
