
Grafana 인스턴스에서 임의 파일 읽기를 가능하게 하는 CVE-2021-43798용 Python 기반 익스플로잇으로, 49개의 개념 증명 페이로드와 일괄 스캔 지원을 포함합니다.
pip3 install -r requirements.txt
$ python3 grafana.py -h
____ __ __ _____ ____ ___ ____ _ _ _ _____ _____ ___ ___
/ ___| \ \ / / | ____| |___ \ / _ \ |___ \ / | | || | |___ / |___ | / _ \ ( _ )
| | \ \ / / | _| _____ __) | | | | | __) | | | _____ | || |_ |_ \ / / | (_) | / _ \
| |___ \ V / | |___ |_____| / __/ | |_| | / __/ | | |_____| |__ _| ___) | / / \__, | | (_) |
\____| \_/ |_____| |_____| \___/ |_____| |_| |_| |____/ /_/ /_/ \___/
CVE-2021-43798 Grafana 임의 파일 읽기
By:K3rwin
usage: grafana.py [-h] [-u U] [-r R]
명령줄에서 url 매개변수를 전달하고, -u는 단일 주소를 지정하며, -r은 파일에서 배치 주소를 읽습니다.
optional arguments:
-h, --help show this help message and exit
-u U 단일 url 주소, 49개의 poc 시도 가능
-r R url 파일 목록, 기본 poc만 사용

