
Ce script implémente une automatisation de laboratoire où j'exploite CVE-2021-43798 pour voler les secrets des utilisateurs, puis obtenir des privilèges sur un système Linux.
J'ai créé un script d'automatisation de pentest où j'exploite CVE-2021-43798 (un path traversal sur Grafana) pour voler les secrets d'un utilisateur (clé SSH), puis obtenir des privilèges sur un système Linux (via SUID).
J'automatise ce laboratoire pour partager la méthodologie du pentest.