
प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो संस्करण सत्यापित करके और अप्रमाणित स्नैपशॉट API पहुँच का परीक्षण करके CVE-2019-15043 के लिए Grafana सर्वरों की जाँच करता है।
प्रूफ ऑफ कॉन्सेप्ट स्कैन यह जांचने के लिए है कि क्या कोई Grafana सर्वर CVE-2019-15043 के प्रति संवेदनशील है। यह Grafana सर्वर के वर्जन नंबर की जांच करता है और यह देखने के लिए जांच करता है कि क्या snapshot API बिना प्रमाणीकरण के अनुरोधों की अनुमति देता है।
CVE-2019-15043 Grafana snapshots API में पाई गई एक डिनायल-ऑफ-सर्विस भेद्यता है।
यह भेद्यता संस्करण 5.4.5 और 6.3.4 में ठीक की गई थी।
केवल requests लाइब्रेरी की आवश्यकता है।
Install with pip3 install requests
$ ./cve-2019-15043.py -h
usage: cve-2019-15043.py [-h] [-u URL] [-c]
For checking if a Grafana instance is vunlerable to CVE-2019-15043
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL URL of the target Grafana instance e.g. '-u
https://localhost:3000'
-c, --check-version Only check the Grafana versio
केवल वर्जन नंबर की जाँच:
$ ./cve-2019-15043.py -u http://192.168.3.38:3000 -c
[-] Testing http://192.168.3.38:3000...
[-] Status: 200
[-] Checking for version...
[-] Grafana version appears to be: 6.3.3
[+] Version seems to indicate it might be vulnerable!
$ ./cve-2019-15043.py -u http://192.168.3.38:3000 -c
[-] Testing http://192.168.3.38:3000...
[-] Status: 200
[-] Checking for version...
[-] Grafana version appears to be: 6.3.4
[!] Version seems to indicate it's probably not vulnerable.
यह जाँच कि क्या snapshot API को प्रमाणीकरण की आवश्यकता है:
$ ./cve-2019-15043.py -u http://192.168.3.38:3000
[-] Testing http://192.168.3.38:3000...
[-] Status: 200
[-] Checking for version...
[-] Grafana version appears to be: 6.3.3
[+] Version seems to indicate it might be vulnerable!
[-] Checking if snapshot api requires authentiation...
[+] Snapshot endpoint doesn't seem to require authentication! Host may be vulnerable.
./cve-2019-15043.py -u http://192.168.3.38:3000
[-] Testing http://192.168.3.38:3000...
[-] Status: 200
[-] Checking for version...
[-] Grafana version appears to be: 6.3.4
[!] Version seems to indicate it's probably not vulnerable.
[-] Checking if snapshot api requires authentiation...
[!] Status: 401
[!] Snapshot endpoint requires authentication! Host not vulnerable.