
이것은 Grafana의 인가되지 않은 임의 파일 읽기 취약점(CVE-2021-43798)에 대한 개념 증명(PoC) 익스플로잇입니다.
이것은 Grafana의 인증되지 않은 임의 파일 읽기 취약점(CVE-2021-43798)에 대한 개념 증명(PoC) 익스플로잇입니다.
이 취약점은 Grafana 8.0.0-beta1 to 8.3.0 버전에 영향을 미칩니다.
Shodan 데이터에 따르면 온라인에 노출된 Grafana 서버는 2,000대를 약간 넘으며, 아래 그림에서 볼 수 있듯이 대부분 미국과 유럽에 위치해 있습니다.
자세한 정보:
@pedrohavay 및 @acassio22
이 프로젝트는 교육 목적으로만 제작되었으며, 법률 위반이나 개인적 이득을 위해 사용될 수 없습니다.
이 프로젝트의 작성자는 이 프로젝트의 자료로 인해 발생할 수 있는 어떠한 피해에 대해서도 책임을 지지 않습니다.

git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt
모든 Grafana URL을 하나의 파일에 모으세요. 예: targets.txt
스크립트를 실행하세요
python3 exploit.py