Lors d'une box sur OffSec Proving Ground (Fanatastic), j'ai rencontré Grafana 8.3.0 et j'ai trouvé assez rapidement l'exploitdb id 50581, mais pour une raison quelconque, il ne fonctionnait pas.
J'ai trouvé un PoC fonctionnel dans l'article ci-dessus qui m'a rapidement permis de lire /etc/passwd et de poursuivre l'attaque de la box.
J'ai décidé de partir de ce PoC pour le rendre un peu plus interactif et permettre une énumération manuelle rapide des fichiers à lire.