ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
Grafanaにおける任意ファイル読み取りにより、攻撃者はパストラバーサルを悪用してサーバーファイルを読み取ることができます。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
Grafanaの脆弱性(CVE-2021-43798)で、バージョン8.0.0 ~~ 8.3.0 において、未認証の攻撃者が /public/plugins/<plugin> パスを狙ったパストラバーサルを利用して、サーバーから任意のファイルを読み取り、システム上の機密ファイルにアクセスできるようにするものです。
/public/plugins/<plugin>
python3 exploit.py --domain <example.com> --port <PORT>
CVE-2021-43789.
このスクリプトは教育目的です。