
Эксплойт для grafana CVE-2021-43798
Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдаемости. Версии Grafana от 8.0.0-beta1 до 8.3.0 (за исключением исправленных версий) уязвимы для обхода каталогов, позволяя доступ к локальным файлам. Уязвимый URL: <grafana_host_url>/public/plugins//, где — это ID плагина для любого установленного плагина. Grafana Cloud ни в коем случае не была уязвима. Пользователям рекомендуется обновиться до исправленных версий 8.0.7, 8.1.8, 8.2.7 или 8.3.1.
Этот скрипт на Python является доказательством концепции (PoC) для эксплуатации уязвимости CVE-2021-43798 в Grafana.
Для запуска этого скрипта сначала клонируйте репозиторий и перейдите в директорию проекта:
git clone https://github.com/FAOG99/GrafanaDirectoryScanner.git
cd GrafanaDirectoryScanner
Если вы хотите поднять уязвимую лабораторию, выполните следующие шаги:
cd CVE-2021-43798
docker-compose up -d
После того как сервер запустится, вы можете перейти на http://localhost:3000 для входа на страницу логина. Для этого эксплойта учетные данные не требуются.
Затем вы можете запустить скрипт с помощью Python 3.
Не забудьте запустить эксплойт из правильной директории (если вы вошли в папку лаборатории, вернитесь в корневую папку).
Обязательные аргументы: -d для указания домена или IP сайта,
-p для указания порта и -f для пути к файлу, который вы хотите найти (если не использовать эту опцию, по умолчанию будет использоваться /etc/passwd). Вот пример:
python3 GrafanaDirectoryScanner -d dominio.com -p 80 -f /etc/passwd
Если скрипт находит файл и может его прочитать, он выведет содержимое файла. Если файл не найден, он выведет сообщение об ошибке.
