## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JROO1053-GRAFANADIRINCLUSION
# Grafana CVE-2021-43798 рд╢реЛрд╖рдг рд╕реНрдХреНрд░рд┐рдкреНрдЯ
рдпрд╣ рд╕реНрдХреНрд░рд┐рдкреНрдЯ Grafana рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдЯреНрд░реИрд╡рд░реНрд╕рд▓ рд╢реЛрд╖рдг (CVE-2021-43798) рдХреЛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддреА рд╣реИ рдЬреЛ Grafana рд╕рдВрд╕реНрдХрд░рдг 8.0.0-beta1 рд╕реЗ 8.3.0 рддрдХ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддрд╛ рд╣реИред рдореБрдЦреНрдп рд░реВрдк рд╕реЗ CTF рдореЗрдВ рдкреНрд░рджрд░реНрд╢рди рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдХреЗрд╡рд▓ рдкрд╛рдпрдерди рдореЗрдВ рдорд╛рдирдХ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдореЙрдбреНрдпреВрд▓ рдХреЗ рд╕рд╛рде рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред рдХреГрдкрдпрд╛ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХреЗрд╡рд▓ рд╡реИрдз рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдЬреИрд╕реЗ рдкрд░реАрдХреНрд╖рдг рдФрд░ CTF рдХреЗ рд▓рд┐рдП рдХрд░реЗрдВред
## рд╕реНрдерд╛рдкрдирд╛
root@kitploit:~
wget https://raw.githubusercontent.com/Jroo1053/GrafanaDirInclusion/master/exploit.py
## рдЙрдкрдпреЛрдЧ
root@kitploit:~
usage: exploit.py [-h] -u TARGET_URL -p TARGET_PORT [-o OUTPUT_FILE] -f TARGET_FILE
Grafana CVE-2021-43798 (File Read Exploit)
optional arguments:
-h, --help show this help message and exit
-u TARGET_URL Target URL
-p TARGET_PORT Target Port
-o OUTPUT_FILE Output File
-f TARGET_FILE Remote File To Read