Strumento automatizzato per il test del path traversal sugli endpoint dei plugin di Grafana tramite curl e Bash.
Questo script automatizza il test degli endpoint dei plugin Grafana noti per potenziali vulnerabilità di path traversal utilizzando curl.
paths.txt)--path-as-is per aggirare la normalizzazioneI risultati positivi vengono salvati nella directory hits/ con nomi di file sicuri e leggibili derivati dal percorso.
paths.txtchmod +x grafana-cve-2021-43798.sh
./grafana-cve-2021-43798.sh