
PoC-сканер, который проверяет серверы Grafana на уязвимость CVE-2019-15043 путём проверки версии и тестирования неавторизованного доступа к snapshot API.
Сканирование для проверки, уязвим ли сервер Grafana для CVE-2019-15043. Проверяет номер версии сервера Grafana и проверяет, допускает ли API снимков неаутентифицированные запросы.
CVE-2019-15043 — это уязвимость типа «отказ в обслуживании», обнаруженная в API снимков Grafana.
Эта уязвимость была исправлена в версиях 5.4.5 и 6.3.4.
Требуется только библиотека requests.
Установка: pip3 install requests
$ ./cve-2019-15043.py -h
usage: cve-2019-15043.py [-h] [-u URL] [-c]
For checking if a Grafana instance is vunlerable to CVE-2019-15043
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL URL of the target Grafana instance e.g. '-u
https://localhost:3000'
-c, --check-version Only check the Grafana versio
Проверка только номера версии:
$ ./cve-2019-15043.py -u http://192.168.3.38:3000 -c
[-] Тестирование http://192.168.3.38:3000...
[-] Статус: 200
[-] Проверка версии...
[-] Версия Grafana, похоже: 6.3.3
[+] Версия, похоже, указывает на возможную уязвимость!
$ ./cve-2019-15043.py -u http://192.168.3.38:3000 -c
[-] Тестирование http://192.168.3.38:3000...
[-] Статус: 200
[-] Проверка версии...
[-] Версия Grafana, похоже: 6.3.4
[!] Версия, похоже, указывает, что уязвимости, вероятно, нет.
Проверка, требует ли API снимков аутентификации:
$ ./cve-2019-15043.py -u http://192.168.3.38:3000
[-] Тестирование http://192.168.3.38:3000...
[-] Статус: 200
[-] Проверка версии...
[-] Версия Grafana, похоже: 6.3.3
[+] Версия, похоже, указывает на возможную уязвимость!
[-] Проверка, требует ли API снимков аутентификации...
[+] Конечная точка снимков, похоже, не требует аутентификации! Хост может быть уязвим.
./cve-2019-15043.py -u http://192.168.3.38:3000
[-] Тестирование http://192.168.3.38:3000...
[-] Статус: 200
[-] Проверка версии...
[-] Версия Grafana, похоже: 6.3.4
[!] Версия, похоже, указывает, что уязвимости, вероятно, нет.
[-] Проверка, требует ли API снимков аутентификации...
[!] Статус: 401
[!] Конечная точка снимков требует аутентификации! Хост не уязвим.