
Grafana의 임의 파일 읽기 취약점으로 인해 공격자가 경로 탐색(path traversal)을 악용하여 서버 파일을 읽을 수 있습니다.
Grafana 8.0.0 ~~ 8.3.0 버전의 취약점(CVE-2021-43798)으로, 인증되지 않은 공격자가 /public/plugins/<plugin> 경로를 대상으로 하는 경로 탐색(path traversal)을 악용하여 서버에서 임의의 파일을 읽고 시스템의 민감한 파일에 접근할 수 있습니다.
python3 exploit.py --domain <example.com> --port <PORT>

면책 조항 이 스크립트는 교육 목적으로 제공됩니다.