
Grafanaプラグインエンドポイントに対する自動パストラバーサルテストツール。curlとBashを使用。
このスクリプトは、既知の Grafana プラグインエンドポイントに対するパストラバーサル脆弱性の可能性を curl を使用して自動テストします。
paths.txt)からターゲットパスを読み込む--path-as-is を使用して正規化をバイパスし HTTP リクエストを送信する成功したヒットは hits/ ディレクトリに、パスから派生した安全で読みやすいファイル名で保存されます。
paths.txt に追加しますchmod +x grafana-cve-2021-43798.sh
./grafana-cve-2021-43798.sh