
Эксплойт на основе Shell для Grafana CVE-2021-43798, позволяющий неавторизованное произвольное чтение файлов через обход каталогов на версиях с 8.0.0-beta1 по 8.3.0.
./grafana.sh <ip> <plugin file> <file path> <port # optional>./grafana.sh 10.10.10.10 plugins.txt /etc/passwdplugin fileipplugin filefile path