Durante una macchina in OffSec Proving Ground (Fanatastic), ho incontrato Grafana 8.3.0 e piuttosto rapidamente ho trovato l'exploitdb id 50581 ma per qualche motivo non funzionava.
Ho trovato una PoC funzionante nell'articolo sopra che mi ha permesso rapidamente di leggere /etc/passwd e procedere con l'attacco alla macchina
Ho deciso di sviluppare a partire dalla PoC per renderla un po' più interattiva e consentire una rapida enumerazione manuale dei file da leggere