
Это эксплойт proof-of-concept для уязвимости Grafana, связанной с несанкционированным произвольным чтением файлов (CVE-2021-43798).
Это PoC-эксплойт для уязвимости Grafana, позволяющей неавторизованное чтение произвольных файлов (CVE-2021-43798).
Эта уязвимость затрагивает Grafana 8.0.0-beta1 to 8.3.0.
Согласно данным Shodan, в интернете открыто чуть более 2 000 серверов Grafana, большинство из которых находится в США и Европе, как показано на рисунке ниже.
Для получения дополнительной информации:
@pedrohavay и @acassio22
Этот проект создан только для образовательных целей и не может быть использован для нарушения закона или личной выгоды.
Автор этого проекта не несет ответственности за любой возможный вред, причиненный материалами этого проекта.

git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt
Соберите все URL-адреса Grafana в один файл. Например: targets.txt
Используйте скрипт
python3 exploit.py