Durante uma caixa no OffSec Proving Ground (Fanatastic), encontrei o Grafana 8.3.0 e rapidamente encontrei o exploitdb id 50581, mas por algum motivo não estava funcionando.
Encontrei um PoC funcional no artigo acima que rapidamente me permitiu ler /etc/passwd e prosseguir com o ataque à caixa
Decidi expandir o PoC para torná-lo um pouco mais interativo e permitir uma enumeração manual rápida dos arquivos a serem lidos