
Script de vérification par lot pour CVE-2021-43798 dans Grafana, écrit en Go, avec 48 vérifications intégrées pour identifier les instances vulnérables et télécharger le fichier de base de données.
Script de vérification en masse écrit en golang, avec 48 vérifications intégrées
Beaucoup de gens l'écrivent en python, j'essaie d'apprendre golang
Enregistrez l'adresse URL dans url.txt puis exécutez go run CVE-2021-43798.go dans le répertoire courant. Les adresses vulnérables sont enregistrées dans test.txt

Après avoir confirmé la vulnérabilité, accédez à var/lib/grafana/grafana.db
Vous pouvez alors télécharger ce fichier de base de données et ouvrir la table user
Le mot de passe est salé et généralement impossible à casser (le salage vise à protéger les mots de passe courts contre les tables arc-en-ciel ; le sel est une valeur aléatoire, la formule de chiffrement approximative est md5 (md5 (passwd)+salt), et chaque caractère supplémentaire augmente la difficulté de cassage de façon exponentielle)
On constate que si le login est admin, le mot de passe est généralement aussi admin
Connectez-vous simplement, pensez à changer l'IP ou à vous connecter depuis une machine virtuelle, car des journaux détaillés seront enregistrés en arrière-plan
