Во время прохождения машины на OffSec Proving Ground (Fanatastic) я столкнулся с Grafana 8.3.0 и довольно быстро нашёл exploitdb id 50581, но по какой-то причине он не работал.
Я нашёл рабочий PoC в указанной выше статье, который позволил мне быстро прочитать /etc/passwd и продолжить атаку на машину.
Я решил доработать этот PoC, чтобы он был более интерактивным и позволял быстро вручную перебирать файлы для чтения.