
Script per dimostrare l'exploit di directory traversal di Grafana (CVE-2021-43798).
Script per dimostrare l'exploit di directory traversal di Grafana (CVE-2021-43798) che interessa le versioni di Grafana 8.0.0-beta1 fino a 8.3.0. Utilizzato principalmente per una dimostrazione in una CTF. Scritto in Python utilizzando solo moduli della libreria standard. Usalo solo per scopi legittimi, ad esempio test e CTF, per favore.
wget https://raw.githubusercontent.com/Jroo1053/GrafanaDirInclusion/master/exploit.py
usage: exploit.py [-h] -u TARGET_URL -p TARGET_PORT [-o OUTPUT_FILE] -f TARGET_FILE
Grafana CVE-2021-43798 (Exploit di Lettura File)
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esci
-u TARGET_URL URL del Target
-p TARGET_PORT Porta del Target
-o OUTPUT_FILE File di Output
-f TARGET_FILE File Remoto da Leggere