
Questo script implementa un'automazione di laboratorio in cui sfrutto la CVE-2021-43798 per rubare i segreti degli utenti e poi ottenere privilegi su un sistema Linux.
Ho creato uno script per l'automazione di pentest in cui sfrutto CVE-2021-43798 (un path traversal su Grafana) per rubare i segreti degli utenti (chiave SSH) e poi ottenere privilegi su un sistema Linux (usando SUID).
Automatizzo questo laboratorio per condividere la metodologia di pentest.