hacktricks/network-services-pentesting/pentesting-web/grafana.md

2.7 KiB

Grafana

{% hint style="success" %} Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Interessante Dinge

  • Die Datei /etc/grafana/grafana.ini kann sensible Informationen wie Admin Benutzernamen und Passwort enthalten.
  • Innerhalb der Plattform könntest du Personen einladen oder API-Schlüssel generieren (muss möglicherweise Admin sein).
  • Du könntest überprüfen, welche Plugins installiert sind (oder sogar neue installieren).
  • Standardmäßig verwendet es die SQLite3-Datenbank in /var/lib/grafana/grafana.db.
  • select user,password,database from data_source;

{% hint style="success" %} Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}