
यह Grafana के अनधिकृत मनमाना फ़ाइल पढ़ने की कमज़ोरी (CVE-2021-43798) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है।
यह Grafana के अनधिकृत मनमाना फ़ाइल पढ़ने की कमज़ोरी (CVE-2021-43798) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है।
यह कमज़ोरी Grafana 8.0.0-beta1 से 8.3.0 को प्रभावित करती है।
Shodan डेटा के अनुसार, ऑनलाइन उजागर होने वाले 2,000 से कुछ अधिक Grafana सर्वर हैं, जिनमें से अधिकांश अमेरिका और यूरोप में स्थित हैं, जैसा कि नीचे दिए गए चित्र में देखा जा सकता है।
अधिक जानकारी के लिए:
@pedrohavay और @acassio22
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए बनाया गया है और इसका उपयोग कानून के उल्लंघन या व्यक्तिगत लाभ के लिए नहीं किया जा सकता।
इस प्रोजेक्ट का लेखक इस प्रोजेक्ट की सामग्रियों से होने वाले किसी भी संभावित नुकसान के लिए जिम्मेदार नहीं है।

git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt
सभी Grafana URL को एक एकल फ़ाइल में एकत्र करें। उदाहरण: targets.txt
स्क्रिप्ट का उपयोग करें
python3 exploit.py