
これは、Grafanaの未承認任意ファイル読み取り脆弱性(CVE-2021-43798)に対する概念実証エクスプロイトです。
この脆弱性はGrafana 8.0.0-beta1 to 8.3.0に影響します。
Shodanのデータによると、オンライン上に公開されているGrafanaサーバーは2,000強であり、その大半は米国と欧州に存在しています。下図を参照してください。
詳細情報:
@pedrohavay と @acassio22
このプロジェクトは教育目的でのみ作成されており、法律違反や個人的な利益のために使用することはできません。
このプロジェクトの作成者は、本プロジェクトの資料によって生じる可能性のあるいかなる損害についても責任を負いません。

git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt
すべてのGrafana URLを1つのファイルにまとめます。例:targets.txt
スクリプトを使用します
python3 exploit.py