
Grafana CVE-2021-43798のシェルベースのエクスプロイト。バージョン8.0.0-beta1から8.3.0で、ディレクトリトラバーサルを介して不正な任意のファイル読み取りを可能にします。
./grafana.sh <ip> <plugin file> <file path> <port # optional>./grafana.sh 10.10.10.10 plugins.txt /etc/passwdplugin file パラメータとして使用できるipplugin filefile path