hacktricks/network-services-pentesting/pentesting-web/grafana.md
carlospolop 63bd9641c0 f
2023-06-05 20:33:24 +02:00

2.1 KiB

Grafana

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Cosas interesantes

  • El archivo /etc/grafana/grafana.ini puede contener información sensible como el nombre de usuario y la contraseña de admin.
  • Dentro de la plataforma se pueden invitar personas o generar claves API (puede ser necesario ser administrador).
  • Se puede comprobar qué plugins están instalados (o incluso instalar nuevos).
  • Por defecto, utiliza la base de datos SQLite3 en /var/lib/grafana/grafana.db
    • select user,password,database from data_source;