
curlとBashを使用したGrafanaプラグインエンドポイント向け自動パストラバーサルテストツール
このスクリプトは、curl を使用して、既知のGrafanaプラグインエンドポイントの潜在的なパストラバーサル脆弱性のテストを自動化します。
paths.txt)から対象パスを読み取ります--path-as-is を使用して正規化を回避するHTTPリクエストを送信します成功したヒットは、パスから生成された安全で読みやすいファイル名で hits/ ディレクトリに保存されます。
paths.txt に追加しますchmod +x grafana-cve-2021-43798.sh
./grafana-cve-2021-43798.sh