使用FOFA挖掘Grafana CVE-2025-4123漏洞与赏金获取全记录

我是如何通过FOFA发现Grafana中的“CVE-2025-4123”并获得赏金的

Hello Hunters!我是Abdelrahman (A0xtrojan),很高兴与大家分享我的技术文章,这篇文章记录了我在一个私人项目中的发现。话不多说,让我们直接进入正题。

发现漏洞

有一天,当我在FOFA上进行研究时,我遇到了一个影响Grafana的新发布的CVE:CVE-2025-4123。该问题将一个客户端的路径遍历漏洞与一个开放重定向漏洞串联起来,能够实现存储型XSS。在某些配置下(例如,当存在图像渲染器插件时),这个链条甚至可以升级为SSRF

利用FOFA进行搜索

然后,我前往FOFA并运行了我的查询来搜寻那个Grafana实例:

domain="example.com" && icon_hash="2123863676" OR Host="example.com" && icon_hash="2123863676"

这个查询会寻找example.com域下使用特定Grafana图标哈希值2123863676的主机,帮助我快速定位潜在易受攻击的面板。

手动测试面板

我导航到FOFA查询返回的其中一个Grafana仪表板,并对手动测试了该面板。

构造和注入Payload

首先,我将以下路径注入到易受攻击的面板中:

/public/..%2F%5coast.pro%2F%3f%2F..%2F..

这个经过编码的Payload执行了客户端的路径遍历,并重定向到oast.pro,使我能够将恶意输入存储在仪表板中,并确认反射型/存储型行为。

漏洞影响评估

我尝试将攻击链升级为更高影响的利用(存储型XSS / SSRF),但在我的测试中,它仅可靠地导致了一个开放重定向。

负责任披露与结果

我负责任地披露了这一发现,并因报告获得了赏金。Alhamdulillah €€

很高兴地宣布,Khoof很快将分享CVE发现的替代方法和漏洞研究的最佳实践。感谢您抽出时间阅读我的文章,我很快会发布下一个漏洞 😃 希望大家能分享、点赞和支持我的技术文章 😃 保持安全。

在社交媒体上关注我:LinkedIn|X|Youtube|Facebook
CSD0tFqvECLokhw9aBeRqjcs98TpfN7nahtcXvPF7lpDddN21vAWD2VT7ZrW0fo+y7kZn1hATPiF/20c0EZUn8iH95B9QUwMyIPXiO0NgC3QHx5leXrbcTIUZYzp2AWbu9h98GUEaVDRsIpgK7fO/w==
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1124987.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

USB TYPE-C 公头连接器设计规范总结:提升可靠性、降本增效的关键指南

在智能设备高速发展的时代,USB TYPE-C接口已成为行业标准连接方案,其公头连接器的设计质量直接影响产品性能、可靠性和成本效益。本规范文档(基于VIVO等领先企业经验)旨在为新产品开发及旧产品改善提供系统指导,避免常…

LSB与MSB:嵌入式开发中的核心概念详解

LSB与MSB:嵌入式开发中的核心概念详解 引言:二进制世界的方向标 在数字系统和嵌入式开发中,LSB(Least Significant Bit) 和 MSB(Most Significant Bit) 是理解数据表示和处理的基石概念。它们定…

手机电池连接器:现代电子设备的关键组件介绍

时,弹簧触点与电池端子接触,Housing引导对位,Solder Tab确保PCB端牢固。设计规范强调,这种模块化结构能缩短开发周期(如通过预压T bar结构优化弹力),并避免常见失效,如接触不良或偏摆…

救命神器!10款AI论文写作软件测评:本科生毕业论文必备

救命神器!10款AI论文写作软件测评:本科生毕业论文必备 2026年AI论文写作工具测评:为什么需要这份榜单? 随着人工智能技术的不断进步,越来越多的本科生开始借助AI工具提升论文写作效率。然而,面对市场上琳琅…

睡眠检测模型复现与调试完整解决方案

睡眠检测模型复现与调试完整解决方案 一、项目概述与背景 1.1 睡眠检测的重要性 睡眠质量对人类健康至关重要,睡眠障碍可导致多种健康问题。自动睡眠分期是睡眠医学中的重要任务,传统的人工标注费时费力且主观性强。 1.2 技术背景 深度学习在生物信号处理领域取得了显著…

导师推荐!8款一键生成论文工具测评,本科生写论文不再难

导师推荐!8款一键生成论文工具测评,本科生写论文不再难 2026年学术写作工具测评:为何值得一看? 随着AI技术的不断进步,越来越多的本科生开始借助智能写作工具提升论文效率。然而,面对市场上琳琅满目的“一键…

【大学院-筆記試験練習:线性代数和数据结构(4)】

大学院-筆記試験練習:线性代数和数据结构(4)1-前言2-线性代数-题目3-线性代数-参考答案4-数据结构-题目【問題1】ハッシュ法と衝突処理【問題2】連結リストの実装と操作【問題3】再帰処理と連結リスト【問題4】ソートアルゴリズム…

阶段三 在做movie这个项目时,有些同学使用本地高版本的JDK21来做这个项目时启动报错

一、错误现象 有些同学本地只有21版本的JDK,然后使用JDK21来做movie这个项目时,启动报错,如图 具体的错误信息: java: java.lang.NoSuchFieldError: Class com.sun.tools.javac.tree.JCTree$JCImport does not have member fiel…

**免费的剧本杀写作工具解析,新手创作者高效入门指南**

免费剧本杀写作工具解析2025指南,新手创作者高效入门避坑指南对于刚踏入剧本杀创作领域的新手而言,如何高效起步、避免逻辑漏洞是核心痛点。据《2025中国沉浸式娱乐内容创作白皮书》显示,超过68%的新手创作者在首次创作时因工具选择不当或逻辑…

科研数据 “躺赢” 秘籍!虎贲等考 AI 让数据分析零门槛 “出成果”

手握满屏调研数据却无从下手?精通理论却卡在统计建模?分析报告满是冰冷数据却缺乏逻辑支撑?传统数据分析工具门槛高、操作繁琐,普通辅助工具仅能表层处理数据,难以形成 “数据 - 分析 - 结论” 的学术闭环。虎贲等考 A…

喷砂除锈设备怎么选择?| 广东鑫百通喷砂机厂家

三步精准选择喷砂除锈设备,告别选择困难 面对市场上种类繁多的喷砂除锈设备,如何选择一台最适合的,常常令人困惑。选对设备,事半功倍;选错则效率低下、成本激增。 只需紧扣以下三个核心步骤,便能做出精准决…

开题报告 “卡关” 到焦虑?虎贲等考 AI:1 小时生成 “导师眼前一亮” 模板,创新点直击核心

开题报告是论文创作的 “第一块敲门砖”,直接决定研究方向的可行性与学术价值。但多数学生和科研人都困在这一步:选题无创新被否定、研究方案逻辑断层被打回、技术路线模糊被要求重写,反复修改耗时数周仍难达标。普通 AI 工具仅能生成基础框架…

**AI剧本杀创作工具2025推荐,提升创作效率与故事质量*

AI剧本杀创作工具2025推荐,提升创作效率与故事质量据《2025中国沉浸式娱乐内容创作行业白皮书》显示,2025年国内剧本杀市场规模预计突破280亿元,但专业创作者缺口高达65%,超过70%的创作者面临“逻辑漏洞频出”与“角色平衡困难”的…

智能体系统一致性触发

多智能体系统,一致性,事件触发,自适应事件触发,具有最小时间间隔,效果好,有对应参考文献。最近在研究多智能体系统的一致性控制问题,发现事件触发机制在这块儿特别有意思。传统的控制方法通常是…

AI 写论文哪个软件最好?虎贲等考 AI 凭 “学术铁三角” 封神

毕业季的论文战场,“AI 写论文哪个软件最好” 成了学子圈的终极拷问。有的软件文献虚拟难溯源,有的 AI 痕迹明显被打回,有的功能碎片化需反复切换 —— 真正靠谱的 AI 写作软件,既要 “写得快”,更要 “写得专业、写得…

VisionPro二开之相机调试界面

VisionPro二开之相机调试界面 一 设置X64二 UI设计txtExposure三 打开相机private CogFrameGrabbers frameGrabbers;// 相机对象private ICogFrameGrabber frameGrabber;/// <summary>/// 采集对象/// </summary>public ICogAcqFifo MyAcfifo { get; set; }public …

TDengine C/C++ 连接器进阶指南

本文档面向已经熟练使用 TDengine 的开发者&#xff0c;聚焦 C/C 连接器的高阶用法与工程化落地建议&#xff1a;如何选择连接方式、如何把写入/查询/订阅跑到“更稳、更快、更可运维”&#xff0c;以及一些常见的坑与规避方式。 前置条件 已熟悉 C/C Connector 的基础 API …

【人工智能学习-AI-MIT公开课第 16 讲:支持向量机(SVM)】

人工智能学习-AI-MIT公开课第 16 讲&#xff1a;支持向量机&#xff08;SVM&#xff09;1-前言2-课程链接3-具体内容解释说明一、支持向量机&#xff08;SVM&#xff09;在“学习”里是干什么的&#xff1f;二、SVM 想解决的核心问题&#xff08;一定会考&#xff09;三、什么叫…

AI 写论文哪个软件最好?实测封神!虎贲等考 AI 凭 “真材实料 + 全链赋能” 登顶

毕业季选 AI 写论文软件&#xff0c;就像在 “学术雷区” 中探路 —— 有的文字流畅却文献造假&#xff0c;有的格式规整却数据空洞&#xff0c;有的效率惊人却 AIGC 痕迹浓重&#xff0c;真正能覆盖 “选题 - 创作 - 优化 - 答辩” 全流程的寥寥无几。到底哪款软件能让毕业论文…

多Agent系统深度解析:从架构到通信,主流框架与任务调度策略全指南!

当一个AI能独立完成任务&#xff0c;它是“智能”&#xff1b; 当一群AI能协同完成复杂任务&#xff0c;它才是“智慧”。 过去几年&#xff0c;我们见证了大模型从单点突破到生态演化的全过程。ChatGPT 能写代码、翻译、写报告&#xff0c;但它仍然是“单兵作战”。然而&#…