
Ceci est un exploit de preuve de concept pour la vulnérabilité de lecture arbitraire de fichiers non autorisée de Grafana (CVE-2021-43798).
Ceci est un exploit de preuve de concept pour la vulnérabilité de lecture non autorisée de fichiers arbitraires de Grafana (CVE-2021-43798).
Cette vulnérabilité affecte Grafana 8.0.0-beta1 à 8.3.0.
Selon les données de Shodan, un peu plus de 2 000 serveurs Grafana sont exposés en ligne, dont la majorité se trouve aux États-Unis et en Europe, comme le montre la figure ci-dessous.
Pour plus d'informations :
@pedrohavay et @acassio22
Ce projet est créé uniquement à des fins éducatives et ne peut pas être utilisé pour enfreindre la loi ou pour un gain personnel.
L'auteur de ce projet n'est pas responsable des éventuels dommages causés par le contenu de ce projet.

git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt
Collectez toutes les URLs Grafana dans un seul fichier. Par exemple : targets.txt
Utilisez le script
python3 exploit.py