
Exploit for grafana CVE-2021-43798
Grafana é uma plataforma de código aberto para monitoramento e observabilidade. As versões do Grafana desde 8.0.0-beta1 até 8.3.0 (exceto as versões corrigidas) são vulneráveis a directory traversal, permitindo o acesso a arquivos locais. A URL vulnerável é: <grafana_host_url>/public/plugins//, onde é o ID do plugin para qualquer plugin instalado. Em nenhum momento o Grafana Cloud foi vulnerável. Recomenda-se que os usuários atualizem para as versões corrigidas 8.0.7, 8.1.8, 8.2.7 ou 8.3.1.
Este script Python é uma prova de conceito (PoC) para explorar a vulnerabilidade CVE-2021-43798 no Grafana.
Para executar este script, primeiro você deve clonar o repositório e mover-se para o diretório do projeto:
git clone https://github.com/FAOG99/GrafanaDirectoryScanner.git
cd GrafanaDirectoryScanner
Se desejar montar um laboratório vulnerável, você pode seguir os seguintes passos:
cd CVE-2021-43798
docker-compose up -d
Após o servidor iniciar, você pode navegar para http://localhost:3000 para acessar a página de login. Para este exploit, não são necessárias credenciais.
Em seguida, você pode executar o script usando Python 3.
Lembre-se de executar o exploit a partir do caminho correto (se você entrou na pasta do laboratório, lembre-se de voltar para a pasta raiz)
Os argumentos necessários são -d para especificar o domínio ou o IP do site,
-p para especificar a porta e -f para informar o caminho do arquivo que deseja buscar (se não usar esta opção, usará /etc/passwd por padrão). Aqui está um exemplo
python3 GrafanaDirectoryScanner -d dominio.com -p 80 -f /etc/passwd
Se o script encontrar o arquivo e conseguir lê-lo, ele imprimirá o conteúdo do arquivo. Se não conseguir encontrar o arquivo, ele imprimirá uma mensagem de erro.
