
Grafana 플러그인 엔드포인트를 위한 curl과 Bash를 사용한 자동화된 경로 탐색 테스트 도구.
이 스크립트는 curl을 사용하여 알려진 Grafana 플러그인 엔드포인트에서 잠재적인 경로 탐색 취약점을 테스트하는 과정을 자동화합니다.
paths.txt)에서 대상 경로 읽기--path-as-is를 사용하여 HTTP 요청 전송성공적인 히트는 hits/ 디렉토리에 경로에서 파생된 안전하고 읽기 쉬운 파일 이름으로 저장됩니다.
paths.txt에 추가합니다.chmod +x grafana-cve-2021-43798.sh
./grafana-cve-2021-43798.sh