
Questo è un exploit proof-of-concept per la vulnerabilità di lettura arbitraria di file non autorizzata in Grafana (CVE-2021-43798).
Questo è un exploit proof-of-concept per la vulnerabilità di lettura non autorizzata di file arbitrari di Grafana (CVE-2021-43798).
Questa vulnerabilità interessa Grafana 8.0.0-beta1 to 8.3.0.
Secondo i dati di Shodan, ci sono poco più di 2.000 server Grafana esposti online, con la maggior parte situata negli Stati Uniti e in Europa, come si può vedere nella figura seguente.
Per maggiori informazioni:
@pedrohavay e @acassio22
Questo progetto è creato solo per scopi educativi e non può essere utilizzato per violare la legge o per guadagno personale.
L'autore di questo progetto non è responsabile per eventuali danni causati dai materiali di questo progetto.

git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt
Raccogli tutti gli URL di Grafana in un unico file. Ad esempio: targets.txt
Usa lo script
python3 exploit.py