用于 Grafana 插件端点的自动化路径遍历测试工具,使用 curl 和 Bash。
该脚本使用 curl 自动化测试已知的 Grafana 插件端点,以检测潜在的路径遍历漏洞。
paths.txt)中读取目标路径--path-as-is 发送 HTTP 请求以绕过规范化处理成功命中的结果保存在 hits/ 目录中,文件名安全且可读,由路径派生而来。
paths.txtchmod +x grafana-cve-2021-43798.sh
./grafana-cve-2021-43798.sh