Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43798 — نص برمجي للتحقق الدفعي من CVE-2021-43798 في Grafana، مكتوب بلغة Go، مع 48 فحصًا مدمجًا لتحديد الحالات المعرضة للخطر وتنزيل ملف قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/bouquets-ai/cve-2021-43798
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubbouquets-ai/cve-2021-43798

CVE-2021-43798

نص برمجي للتحقق الدفعي من CVE-2021-43798 في Grafana، مكتوب بلغة Go، مع 48 فحصًا مدمجًا لتحديد الحالات المعرضة للخطر وتنزيل ملف قاعدة البيانات.

عرض المستودع
5منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-43798

نص برمجي للتحقق الجماعي مكتوب بلغة golang، يتضمن 48 عملية تحقق
الكثيرون كتبوه بلغة python، حاولت تعلم golang

الاستخدام

احفظ عناوين URL في ملف url.txt ثم قم بتشغيل go run CVE-2021-43798.go في الدليل الحالي، وسيتم حفظ العناوين التي تحتوي على الثغرة في ملف test.txt

الاستغلال

بعد التحقق من وجود الثغرة، قم بالوصول إلى var/lib/grafana/grafana.db يمكنك تنزيل ملف قاعدة البيانات هذا وفتح جدول user

كلمة المرور مشفرة مع إضافة salt، وعادةً لا يمكن كسرها (إضافة salt هي لمواجهة كسر كلمات المرور القصيرة عبر جداول rainbow، حيث أن salt قيمة عشوائية، والصيغة التقريبية للتشفير هي md5 (md5 (passwd)+salt) وكلما زاد عدد الأحرف زادت صعوبة الكسر بشكل أسي)
لاحظ أن من يكون login الخاص به admin فعادةً تكون كلمة المرور أيضًا admin
بعد تسجيل الدخول يمكنك المتابعة، تذكر تغيير الـ ip أو تسجيل الدخول من جهاز افتراضي، حيث أن الخلفية تسجل تفاصيل دقيقة

تنزيل الأداة