
Escáner basado en Rust para la vulnerabilidad de path traversal en Grafana (CVE-2021-43798). Comprueba hosts por la falla y lee archivos arbitrarios de instancias de Grafana afectadas.
Aviso legal: ¡Esto es solo con fines educativos!
Todas las instalaciones entre v8.0.0-beta1 y v8.3.0 deben actualizarse lo antes posible.
Si no puede actualizar, ejecutar un proxy inverso delante de Grafana que normalice la RUTA de la solicitud mitigará la vulnerabilidad. Por ejemplo, la opción normalize_path en envoy.
Gracias a nuestro enfoque de defensa en profundidad, las instancias de Grafana Cloud no se han visto afectadas por la vulnerabilidad.
Como siempre, coordinamos estrechamente con todos los proveedores de nube con licencia para ofrecer Grafana Pro. Recibieron una notificación temprana bajo embargo y confirmaron que sus ofertas son seguras en el momento de este anuncio. En orden alfabético, esto es aplicable a Amazon Managed Grafana y Azure Managed Grafana.
$ grafana-CVE-2021-43798 [FLAGS] [OPTIONS]
-c, --check Solo verificar vulnerabilidad
--help Muestra la información de ayuda
-n, --nossl Usar http:// en lugar de https:// en la URL
-V, --version Muestra la información de la versión
-f, --file <archivo> Archivo a leer en el servidor Grafana
-H, --host <IP de host o dominio> IP o dominio y puerto, ej. 127.0.0.1:3000 a verificar para CVE
-h, --hostlist <lista de hosts> Archivo que contiene una lista de hosts, 1 por línea con ip/dominio:puerto, ej. 127.0.0.1:3000
Primero debe instalar el paquete Rust en su distribución GNU/Linux, MacOS ($$$$) o Windows (¡puaj!)
Es muy fácil de compilar. Simplemente ejecute:
$ cargo build --release
Luego tendrá la versión lista en <repo_downloaded_dir>/target/release/
¡Eso es todo, amigos! Muchas gracias.