
Grafana निर्देशिका ट्रैवर्सल शोषण (CVE-2021-43798) को प्रदर्शित करने के लिए स्क्रिप्ट।
यह स्क्रिप्ट Grafana निर्देशिका ट्रैवर्सल शोषण (CVE-2021-43798) को प्रदर्शित करती है जो Grafana संस्करण 8.0.0-beta1 से 8.3.0 तक को प्रभावित करता है। मुख्य रूप से CTF में प्रदर्शन के लिए उपयोग किया जाता है। केवल पायथन में मानक लाइब्रेरी मॉड्यूल के साथ लिखा गया है। कृपया इसका उपयोग केवल वैध उद्देश्यों जैसे परीक्षण और CTF के लिए करें।
wget https://raw.githubusercontent.com/Jroo1053/GrafanaDirInclusion/master/exploit.py
usage: exploit.py [-h] -u TARGET_URL -p TARGET_PORT [-o OUTPUT_FILE] -f TARGET_FILE
Grafana CVE-2021-43798 (File Read Exploit)
optional arguments:
-h, --help show this help message and exit
-u TARGET_URL Target URL
-p TARGET_PORT Target Port
-o OUTPUT_FILE Output File
-f TARGET_FILE Remote File To Read