## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PEDROHAVAY-EXPLOIT-GRAFANA-CVE-2021-43798
# CVE-2021-43798 – Эксплойт Grafana
## Описание
Это PoC-эксплойт для уязвимости Grafana, позволяющей неавторизованное чтение произвольных файлов (CVE-2021-43798).
Эта уязвимость затрагивает `Grafana 8.0.0-beta1 to 8.3.0`.
Согласно данным Shodan, в интернете открыто чуть более 2 000 серверов Grafana, большинство из которых находится в США и Европе, как показано на рисунке ниже.
Для получения дополнительной информации:
https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/
## Участники
@pedrohavay и @acassio22
# Отказ от ответственности
Этот проект создан только для **образовательных целей** и не может быть использован для нарушения закона или личной выгоды.
Автор этого проекта не несет ответственности за любой возможный вред, причиненный материалами этого проекта.
# Демонстрация
