news 2026/4/23 17:38:39

使用FOFA挖掘Grafana CVE-2025-4123漏洞与赏金获取全记录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
使用FOFA挖掘Grafana CVE-2025-4123漏洞与赏金获取全记录

我是如何通过FOFA发现Grafana中的“CVE-2025-4123”并获得赏金的

Hello Hunters!我是Abdelrahman (A0xtrojan),很高兴与大家分享我的技术文章,这篇文章记录了我在一个私人项目中的发现。话不多说,让我们直接进入正题。

发现漏洞

有一天,当我在FOFA上进行研究时,我遇到了一个影响Grafana的新发布的CVE:CVE-2025-4123。该问题将一个客户端的路径遍历漏洞与一个开放重定向漏洞串联起来,能够实现存储型XSS。在某些配置下(例如,当存在图像渲染器插件时),这个链条甚至可以升级为SSRF

利用FOFA进行搜索

然后,我前往FOFA并运行了我的查询来搜寻那个Grafana实例:

domain="example.com" && icon_hash="2123863676" OR Host="example.com" && icon_hash="2123863676"

这个查询会寻找example.com域下使用特定Grafana图标哈希值2123863676的主机,帮助我快速定位潜在易受攻击的面板。

手动测试面板

我导航到FOFA查询返回的其中一个Grafana仪表板,并对手动测试了该面板。

构造和注入Payload

首先,我将以下路径注入到易受攻击的面板中:

/public/..%2F%5coast.pro%2F%3f%2F..%2F..

这个经过编码的Payload执行了客户端的路径遍历,并重定向到oast.pro,使我能够将恶意输入存储在仪表板中,并确认反射型/存储型行为。

漏洞影响评估

我尝试将攻击链升级为更高影响的利用(存储型XSS / SSRF),但在我的测试中,它仅可靠地导致了一个开放重定向。

负责任披露与结果

我负责任地披露了这一发现,并因报告获得了赏金。Alhamdulillah €€

很高兴地宣布,Khoof很快将分享CVE发现的替代方法和漏洞研究的最佳实践。感谢您抽出时间阅读我的文章,我很快会发布下一个漏洞 😃 希望大家能分享、点赞和支持我的技术文章 😃 保持安全。

在社交媒体上关注我:LinkedIn|X|Youtube|Facebook
CSD0tFqvECLokhw9aBeRqjcs98TpfN7nahtcXvPF7lpDddN21vAWD2VT7ZrW0fo+y7kZn1hATPiF/20c0EZUn8iH95B9QUwMyIPXiO0NgC3QHx5leXrbcTIUZYzp2AWbu9h98GUEaVDRsIpgK7fO/w==
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 16:03:16

【AI】AI大模型之流式传输(前后端技术实现)

流式传输技术详解:从概念到实现的全过程 目录 什么是流式传输?流式传输的实现要求流式传输的三个层面适配层与包装层的实现消息类型分类逻辑完整流程示例总结与最佳实践 什么是流式传输? **流式传输(Streaming)**是…

作者头像 李华
网站建设 2026/4/23 14:43:57

救命神器!10款AI论文写作软件测评:本科生毕业论文必备

救命神器!10款AI论文写作软件测评:本科生毕业论文必备 2026年AI论文写作工具测评:为什么需要这份榜单? 随着人工智能技术的不断进步,越来越多的本科生开始借助AI工具提升论文写作效率。然而,面对市场上琳琅…

作者头像 李华
网站建设 2026/4/23 15:25:09

喷砂除锈设备怎么选择?| 广东鑫百通喷砂机厂家

三步精准选择喷砂除锈设备,告别选择困难 面对市场上种类繁多的喷砂除锈设备,如何选择一台最适合的,常常令人困惑。选对设备,事半功倍;选错则效率低下、成本激增。 只需紧扣以下三个核心步骤,便能做出精准决…

作者头像 李华
网站建设 2026/4/23 17:13:37

【人工智能学习-AI-MIT公开课第 16 讲:支持向量机(SVM)】

人工智能学习-AI-MIT公开课第 16 讲:支持向量机(SVM)1-前言2-课程链接3-具体内容解释说明一、支持向量机(SVM)在“学习”里是干什么的?二、SVM 想解决的核心问题(一定会考)三、什么叫…

作者头像 李华
网站建设 2026/4/23 11:07:08

智能体系统一致性触发

多智能体系统,一致性,事件触发,自适应事件触发,具有最小时间间隔,效果好,有对应参考文献。最近在研究多智能体系统的一致性控制问题,发现事件触发机制在这块儿特别有意思。传统的控制方法通常是…

作者头像 李华