
Este script implementa una automatización de laboratorio donde exploto CVE-2021-43798 para robar secretos de usuario y luego obtener privilegios en un sistema Linux.
He creado un script para automatización de pentesting donde exploto CVE-2021-43798 (un path traversal en Grafana) para robar secretos de usuario (clave SSH) y luego obtener privilegios en un sistema Linux (usando SUID).
Automatizo este laboratorio para compartir la metodología de pentesting.