
Este é um exploit de prova de conceito para a vulnerabilidade de leitura arbitrária de arquivos não autorizada do Grafana (CVE-2021-43798).
Este é um exploit de prova de conceito para a vulnerabilidade de leitura arbitrária de arquivos não autorizada do Grafana (CVE-2021-43798).
Esta vulnerabilidade afeta Grafana 8.0.0-beta1 to 8.3.0.
De acordo com dados do Shodan, há pouco mais de 2.000 servidores Grafana expostos online, com a maioria localizada nos EUA e na Europa, como pode ser visto na figura abaixo.
Para mais informações:
@pedrohavay e @acassio22
Este projeto foi criado apenas para fins educacionais e não pode ser usado para violação da lei ou ganho pessoal.
O autor deste projeto não é responsável por qualquer dano possível causado pelos materiais deste projeto.

git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt
Colete todas as URLs do Grafana em um único arquivo. Por exemplo: targets.txt
Use o script
python3 exploit.py