Grafana प्लगइन एंडपॉइंट्स के लिए curl और Bash का उपयोग करके स्वचालित पाथ ट्रैवर्सल परीक्षण उपकरण।
यह स्क्रिप्ट curl का उपयोग करके संभावित पाथ ट्रैवर्सल कमजोरियों के लिए ज्ञात Grafana प्लगइन एंडपॉइंट्स के परीक्षण को स्वचालित करती है।
paths.txt)--path-as-is का उपयोग करके HTTP अनुरोध भेजता हैसफल हिट्स को hits/ डायरेक्टरी में पाथ से प्राप्त सुरक्षित, पठनीय फ़ाइलनामों के साथ सहेजा जाता है।
paths.txt में जोड़ेंchmod +x grafana-cve-2021-43798.sh
./grafana-cve-2021-43798.sh