
CVE-2021-43798 के लिए पायथन-आधारित एक्सप्लॉइट, 49 प्रूफ-ऑफ-कॉन्सेप्ट पेलोड और बैच स्कैनिंग समर्थन के साथ Grafana इंस्टेंस पर मनमाना फ़ाइल पढ़ने को सक्षम करता है।
pip3 install -r requirements.txt
$ python3 grafana.py -h
____ __ __ _____ ____ ___ ____ _ _ _ _____ _____ ___ ___
/ ___| \ \ / / | ____| |___ \ / _ \ |___ \ / | | || | |___ / |___ | / _ \ ( _ )
| | \ \ / / | _| _____ __) | | | | | __) | | | _____ | || |_ |_ \ / / | (_) | / _ \
| |___ \ V / | |___ |_____| / __/ | |_| | / __/ | | |_____| |__ _| ___) | / / \__, | | (_) |
\____| \_/ |_____| |_____| \___/ |_____| |_| |_| |____/ /_/ /_/ \___/
CVE-2021-43798 Grafana मनमाना फ़ाइल पढ़ना
By:K3rwin
usage: grafana.py [-h] [-u U] [-r R]
कमांड लाइन url पैरामीटर पास करें, -u एकल पता निर्दिष्ट करें, -r फ़ाइल से बैच पते पढ़ें।
optional arguments:
-h, --help show this help message and exit
-u U एकल url पता, 49 poc का प्रयास कर सकते हैं
-r R url फ़ाइल सूची, केवल डिफ़ॉल्ट poc का उपयोग करें

