Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bouquets-ai/cve-2021-43798
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubbouquets-ai/cve-2021-43798

CVE-2021-43798

نص برمجي للتحقق الدفعي من CVE-2021-43798 في Grafana، مكتوب بلغة Go، مع 48 فحصًا مدمجًا لتحديد الحالات المعرضة للخطر وتنزيل ملف قاعدة البيانات.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-43798

نص برمجي للتحقق الجماعي مكتوب بلغة golang، يتضمن 48 عملية تحقق
الكثيرون كتبوه بلغة python، حاولت تعلم golang

الاستخدام

احفظ عناوين URL في ملف url.txt ثم قم بتشغيل go run CVE-2021-43798.go في الدليل الحالي، وسيتم حفظ العناوين التي تحتوي على الثغرة في ملف test.txt

الاستغلال

بعد التحقق من وجود الثغرة، قم بالوصول إلى var/lib/grafana/grafana.db يمكنك تنزيل ملف قاعدة البيانات هذا وفتح جدول user كلمة المرور مشفرة مع إضافة salt، وعادةً لا يمكن كسرها (إضافة salt هي لمواجهة كسر كلمات المرور القصيرة عبر جداول rainbow، حيث أن salt قيمة عشوائية، والصيغة التقريبية للتشفير هي md5 (md5 (passwd)+salt) وكلما زاد عدد الأحرف زادت صعوبة الكسر بشكل أسي)
لاحظ أن من يكون login الخاص به admin فعادةً تكون كلمة المرور أيضًا admin
بعد تسجيل الدخول يمكنك المتابعة، تذكر تغيير الـ ip أو تسجيل الدخول من جهاز افتراضي، حيث أن الخلفية تسجل تفاصيل دقيقة

تنزيل الأداة