
grafana CVE-2021-43798 के लिए एक्सप्लॉइट
Grafana एक ओपन-सोर्स प्लेटफॉर्म है जो मॉनिटरिंग और ऑब्ज़र्वेबिलिटी के लिए है। Grafana के संस्करण 8.0.0-beta1 से 8.3.0 तक (पैच किए गए संस्करणों को छोड़कर) निर्देशिका ट्रैवर्सल की चपेट में हैं, जो स्थानीय फ़ाइलों तक पहुँच की अनुमति देता है। कमजोर URL है: <grafana_host_url>/public/plugins//, जहाँ किसी भी स्थापित प्लगइन का प्लगइन आईडी है। Grafana Cloud कभी भी कमजोर नहीं रहा है। उपयोगकर्ताओं को पैच किए गए संस्करणों 8.0.7, 8.1.8, 8.2.7 या 8.3.1 में अपडेट करने की सलाह दी जाती है।
यह Python स्क्रिप्ट Grafana में CVE-2021-43798 कमजोरी का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है।
इस स्क्रिप्ट को चलाने के लिए, पहले रिपॉजिटरी को क्लोन करें और प्रोजेक्ट निर्देशिका में जाएँ:
git clone https://github.com/FAOG99/GrafanaDirectoryScanner.git
cd GrafanaDirectoryScanner
यदि आप एक कमजोर प्रयोगशाला चलाना चाहते हैं, तो निम्नलिखित चरणों का पालन कर सकते हैं:
cd CVE-2021-43798
docker-compose up -d
सर्वर चालू होने के बाद, आप लॉगिन पृष्ठ पर जाने के लिए http://localhost:3000 पर जा सकते हैं। इस एक्सप्लॉइट के लिए क्रेडेंशियल्स की आवश्यकता नहीं है।
फिर आप Python 3 का उपयोग करके स्क्रिप्ट चला सकते हैं।
एक्सप्लॉइट को सही पथ से चलाने का ध्यान रखें (यदि आप प्रयोगशाला फ़ोल्डर में गए हैं, तो मूल फ़ोल्डर में वापस जाना याद रखें)
आवश्यक तर्क हैं: -d साइट के डोमेन या आईपी को निर्दिष्ट करने के लिए, -p पोर्ट निर्दिष्ट करने के लिए, और -f उस फ़ाइल का पथ दर्ज करने के लिए जिसे आप खोजना चाहते हैं (यदि आप इस विकल्प का उपयोग नहीं करते हैं तो यह डिफ़ॉल्ट रूप से /etc/passwd का उपयोग करेगा)। यहाँ एक उदाहरण है:
python3 GrafanaDirectoryScanner -d dominio.com -p 80 -f /etc/passwd
यदि स्क्रिप्ट फ़ाइल ढूँढ़ लेती है और उसे पढ़ सकती है, तो वह फ़ाइल की सामग्री प्रिंट करेगी। यदि वह फ़ाइल नहीं ढूँढ़ सकती, तो वह एक त्रुटि संदेश प्रिंट करेगी।
