
POC для уязвимости произвольного чтения файлов Grafana CVE-2021-43798, использующий метод обнаружения с перебором нескольких плагинов; поддерживает указание одного URL-адреса и чтение URL-адресов из файла.
Если объект обработан через обратный прокси, можно заменить payload на этот
url1 = url +"/public/plugins/"+str.rstrip(plugins)+"/#/../..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/etc/passwd"
Grafana — это кроссплатформенная веб-платформа с открытым исходным кодом для визуализации данных. После того как пользователь подключает источник данных, Grafana может отображать графики данных и предупреждения в веб-браузере.
В Grafana существует уязвимость неавторизованного чтения произвольных файлов: не прошедший аутентификацию злоумышленник может использовать её для чтения произвольных файлов на хосте.
CVE: CVE-2021-43798
Компонент: Grafana
Тип уязвимости: чтение файлов
Воздействие: получение конфиденциальной информации
Краткое описание: неавторизованный злоумышленник может использовать эту уязвимость для получения конфиденциальных файлов с сервера
python3 grafana_fileread.py -u http://localhost:3000
Полученные данные можно просмотреть в файле grafana 8.x_fileread_vuln.txt
2. Проверка IP-адресов из файла
python3 grafana_fileread.py -u http://localhost:3000

-h — просмотр справки
