## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MONKE443-CVE-2021-43798
# CVE-2021-43798 Grafana-Arbitrary-File-Read (8.0.0 ~~ 8.3.0)
Уязвимость в Grafana (CVE-2021-43798) версий 8.0.0 ~~ 8.3.0, которая позволяет неаутентифицированному злоумышленнику читать произвольные файлы с сервера, используя обход пути, нацеленный на путь `/public/plugins/<plugin>`, для доступа к конфиденциальным файлам в системе.
# Использование
`python3 exploit.py --domain <example.com> --port <PORT>`
1. Скрипт автоматически проверяет список потенциально уязвимых путей
2. Интерактивная оболочка: после обнаружения уязвимой конечной точки скрипт запрашивает путь к файлу для чтения с сервера.
# Пример оболочки:

# Ссылки
CVE-2021-43789.
Отказ от ответственности Этот скрипт предназначен для образовательных целей.