
Grafana में CVE-2021-43798 के लिए बैच सत्यापन स्क्रिप्ट, Go में लिखी गई, जिसमें कमजोर इंस्टेंस की पहचान करने और डेटाबेस फ़ाइल डाउनलोड करने के लिए 48 अंतर्निहित जाँचें शामिल हैं।
golang में लिखा गया बैच वेरिफिकेशन स्क्रिप्ट, इसमें 48 वेरिफिकेशन शामिल हैं
python में लिखने वाले बहुत हैं, मैंने golang सीखने की कोशिश की
url एड्रेस को url.txt में सेव करें और फिर वर्तमान डायरेक्टरी में go run CVE-2021-43798.go चलाएं, कमजोरियों वाले एड्रेस test.txt में सेव हो जाएंगे

वेरिफिकेशन के बाद var/lib/grafana/grafana.db तक पहुंचें
इस डेटाबेस फाइल को डाउनलोड करके user टेबल खोलें
पासवर्ड सॉल्ट के साथ है, आमतौर पर इसे क्रैक नहीं किया जा सकता (सॉल्ट इसलिए जोड़ा जाता है ताकि छोटे पासवर्ड को रेनबो टेबल से उजागर न किया जा सके, यानी कॉलिजन सॉल्ट (salt) एक रैंडम वैल्यू है, एन्क्रिप्शन का अनुमानित फॉर्मूला md5 (md5 (passwd)+salt) है, हर एक अतिरिक्त अक्षर के साथ क्रैक करने की कठिनाई घातांकीय रूप से बढ़ती है)
पाया गया कि जिनका login admin है उनका पासवर्ड भी आमतौर पर admin होता है
लॉगिन करें, ip बदलना या वर्चुअल मशीन में लॉगिन करना याद रखें, बैकएंड में विस्तृत रिकॉर्ड होंगे
