
A leitura arbitrária de arquivos no Grafana permite que um atacante leia arquivos do servidor abusando de um path traversal.
Uma vulnerabilidade no Grafana (CVE-2021-43798) nas versões 8.0.0 ~~ 8.3.0 que permite que um atacante não autenticado leia arquivos arbitrários do servidor, aproveitando um path traversal direcionado ao caminho /public/plugins/<plugin> para acessar arquivos sensíveis no sistema.
python3 exploit.py --domain <example.com> --port <PORT>

Aviso legal Este script é apenas para fins educacionais.