
Este es un exploit de prueba de concepto para la vulnerabilidad de lectura arbitraria de archivos no autorizada de Grafana (CVE-2021-43798).
Este es un exploit de prueba de concepto para la vulnerabilidad de lectura arbitraria de archivos no autorizada de Grafana (CVE-2021-43798).
Esta vulnerabilidad afecta a Grafana 8.0.0-beta1 a 8.3.0.
Según datos de Shodan, hay poco más de 2,000 servidores Grafana expuestos en línea, con la mayoría residiendo en EE. UU. y Europa, como se puede ver en la figura a continuación.
Para más información:
@pedrohavay y @acassio22
Este proyecto se crea únicamente con fines educativos y no puede utilizarse para violar la ley ni para beneficio personal.
El autor de este proyecto no es responsable de ningún posible daño causado por los materiales de este proyecto.

git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt
Reúna todas las URL de Grafana en un solo archivo. Por ejemplo: targets.txt
Use el script
python3 exploit.py