
Произвольное чтение файлов в Grafana позволяет атакующему читать файлы сервера, злоупотребляя обходом пути.
Уязвимость в Grafana (CVE-2021-43798) версий 8.0.0 ~~ 8.3.0, которая позволяет неаутентифицированному злоумышленнику читать произвольные файлы с сервера, используя обход пути, нацеленный на путь /public/plugins/<plugin>, для доступа к конфиденциальным файлам в системе.
python3 exploit.py --domain <example.com> --port <PORT>

Отказ от ответственности Этот скрипт предназначен для образовательных целей.