目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2021-43798 PoC — Grafana 路径遍历漏洞

来源
关联漏洞
标题:Grafana 路径遍历漏洞 (CVE-2021-43798)
Description:Grafana是Grafana实验室的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。 Grafana 8.0.0-beta1至8.3.0存在路径遍历漏洞,攻击者可利用该漏洞执行目录遍历攻击,访问本地文件。
Description
运用golang写的grafana批量验证脚本,内置48个验证
介绍
# CVE-2021-43798
运用golang写的批量验证脚本,内置48个验证<br>
python写的人太多了,试着学学golang
# 食用
把url地址保存为url.txt然后在当前目录运行`go run CVE-2021-43798.go`,有漏洞的地址保存为test.txt
![](https://hellohy.top/wp-content/uploads/2022/01/image-35-1024x580.png)
# 利用

验证存在后访问 var/lib/grafana/grafana.db
即可下载这个数据库文件打开 user 的表
![](https://hellohy.top/wp-content/uploads/2022/01/image-32-1024x245.png)
密码是加了盐的,一般无法破解(加盐是为了应对短密码被彩虹表爆出来也就是碰撞盐(salt)是个随机值,加密大概公式为 md5 (md5 (passwd)+salt) 每多一位破解难度成指数上升)<br>
发现这 login 为 admin 的一般密码也为 admin<br>
登录进去即可,记得改 ip 或在虚拟机登录,后台会有详细记录的<br>
![](https://hellohy.top/wp-content/uploads/2022/01/image-33-1024x179.png)
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →