OffSec Proving Ground (Fanatastic) में एक बॉक्स के दौरान, मुझे Grafana 8.3.0 का सामना करना पड़ा और काफी जल्दी exploitdb id 50581 मिल गया लेकिन किसी कारण से यह काम नहीं कर रहा था।
मुझे उपरोक्त लेख पर एक कार्यशील PoC मिला जिसने मुझे जल्दी से /etc/passwd पढ़ने और बॉक्स पर हमला करने की अनुमति दी।
मैंने PoC को और अधिक इंटरैक्टिव बनाने और फ़ाइलों को पढ़ने के लिए त्वरित मैन्युअल गणना की अनुमति देने के लिए उस पर आगे काम करने का निर्णय लिया।