
Скрипт пакетной проверки CVE-2021-43798 в Grafana, написанный на Go, с 48 встроенными проверками для выявления уязвимых экземпляров и загрузки файла базы данных.
Скрипт массовой проверки, написанный на golang, со встроенными 48 проверками
На python уже слишком много написано, попробую изучить golang
Сохраните URL-адреса в файл url.txt, затем запустите go run CVE-2021-43798.go в текущем каталоге. Уязвимые адреса сохраняются в test.txt

После подтверждения уязвимости перейдите к var/lib/grafana/grafana.db
Можно скачать этот файл базы данных и открыть таблицу user
Пароль засолен, и обычно его невозможно взломать (соль добавляется для защиты коротких паролей от подбора через радужные таблицы, то есть соль (salt) — это случайное значение, формула шифрования примерно такая: md5 (md5 (passwd)+salt), с каждым дополнительным символом сложность взлома растёт экспоненциально)
Замечено, что если login — admin, то и пароль обычно тоже admin
После входа всё готово, не забудьте сменить IP или войти на виртуальной машине, в фоне будут подробные записи
