
Exploit pour grafana CVE-2021-43798
Grafana est une plateforme open source de monitoring et d'observabilité. Les versions de Grafana allant de 8.0.0-beta1 à 8.3.0 (à l'exception des versions corrigées) sont vulnérables à un directory traversal, permettant l'accès à des fichiers locaux. L'URL vulnérable est : <grafana_host_url>/public/plugins//, où est l'ID du plugin pour n'importe quel plugin installé. Grafana Cloud n'a jamais été vulnérable. Il est recommandé aux utilisateurs de mettre à jour vers les versions corrigées 8.0.7, 8.1.8, 8.2.7 ou 8.3.1.
Ce script Python est une preuve de concept (PoC) pour exploiter la vulnérabilité CVE-2021-43798 dans Grafana.
Pour exécuter ce script, vous devez d'abord cloner le dépôt et vous déplacer dans le répertoire du projet :
git clone https://github.com/FAOG99/GrafanaDirectoryScanner.git
cd GrafanaDirectoryScanner
Si vous souhaitez monter un laboratoire vulnérable, vous pouvez suivre les étapes suivantes :
cd CVE-2021-43798
docker-compose up -d
Après que le serveur a démarré, vous pouvez naviguer vers http://localhost:3000 pour accéder à la page de connexion. Pour cet exploit, aucune information d'identification n'est nécessaire.
Ensuite, vous pouvez exécuter le script avec Python 3.
N'oubliez pas d'exécuter l'exploit depuis le bon chemin (si vous êtes entré dans le dossier du laboratoire, pensez à revenir à la racine).
Les arguments nécessaires sont -d pour spécifier le domaine ou l'IP du site,
-p pour spécifier le port et -f pour saisir le chemin du fichier que vous souhaitez rechercher (si vous n'utilisez pas cette option, il utilisera /etc/passwd par défaut). Voici un exemple :
python3 GrafanaDirectoryScanner -d dominio.com -p 80 -f /etc/passwd
Si le script trouve le fichier et peut le lire, il affichera le contenu du fichier. S'il ne peut pas trouver le fichier, il affichera un message d'erreur.
