
Script de verificação em lote para CVE-2021-43798 no Grafana, escrito em Go, com 48 verificações integradas para identificar instâncias vulneráveis e baixar o arquivo do banco de dados.
Script de verificação em lote escrito em golang, com 48 verificações integradas
Muita gente escreve em python, então resolvi tentar aprender golang
Salve os endereços URL como url.txt e execute go run CVE-2021-43798.go no diretório atual. Os endereços vulneráveis serão salvos como test.txt

Após confirmar a vulnerabilidade, acesse var/lib/grafana/grafana.db
para baixar esse arquivo de banco de dados e abrir a tabela user
A senha é salgada (com salt) e geralmente não pode ser quebrada (o salt é usado para evitar que senhas curtas sejam expostas por tabelas rainbow; o salt é um valor aleatório, e a fórmula aproximada de criptografia é md5 (md5 (passwd)+salt), e a dificuldade de quebra aumenta exponencialmente a cada caractere adicional)
Descobriu-se que quando o login é admin, a senha geralmente também é admin
Basta fazer login, lembrando de alterar o IP ou fazer login na máquina virtual, pois o backend registra logs detalhados
