
Grafana 플러그인 엔드포인트에 대한 자동화된 경로 순회 테스트 도구로, curl과 Bash를 사용합니다.
이 스크립트는 curl을 사용하여 알려진 Grafana 플러그인 엔드포인트의 잠재적인 경로 순회 취약점 테스트를 자동화합니다.
paths.txt)에서 대상 경로를 읽습니다--path-as-is를 사용하여 HTTP 요청을 전송합니다성공한 히트는 경로에서 파생된 안전하고 읽기 쉬운 파일 이름으로 hits/ 디렉터리에 저장됩니다.
paths.txt에 추가합니다chmod +x grafana-cve-2021-43798.sh
./grafana-cve-2021-43798.sh