Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Grafxploit — أداة استغلال آلية لـ Grafana CVE-2021-43798: فحص الملفات الشائعة التي تحتوي على معلومات قيّمة واستخراج مفاتيح SSH من المستخدمين المخترقين. | Kitploit
أدوات/GitHubGitHub/hxlxmj/grafxploit
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubhxlxmj/grafxploit

Grafxploit

أداة استغلال آلية لـ Grafana CVE-2021-43798: فحص الملفات الشائعة التي تحتوي على معلومات قيّمة واستخراج مفاتيح SSH من المستخدمين المخترقين.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال آلية لـ Grafana CVE-2021-43798

Preview

نظرة عامة

هذا المشروع عبارة عن أداة استغلال آلية مصممة لفحص واستخراج المعلومات الحساسة من مثيلات Grafana المخترقة المعرضة للثغرة CVE-2021-43798. تحدد الأداة الإضافات المعرضة للخطر وتستخرج مفاتيح SSH من المستخدمين المخترقين.

الميزات

  • الفحص الآلي لمثيلات Grafana المعرضة للخطر.
  • تحديد الإضافات المعرضة للخطر.
  • استخراج الملفات الحساسة، بما في ذلك مفاتيح SSH.
  • دعم فحص الأهداف المفردة والمتعددة.
  • قوائم مسارات قابلة للتخصيص للفحص.

المتطلبات الأساسية

  • Python 3.x
  • مكتبات Python المطلوبة: colorama

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/hxlxmjxbbxs/grafxploit.git
    cd grafxploit
    
  2. تثبيت مكتبة Python المطلوبة:

    root@kitploit:~
    pip install colorama
    

الاستخدام

يمكن تشغيل الأداة باستخدام خيارات متعددة لسطر الأوامر لتحديد الأهداف، وأدلة الإخراج، ومسارات إضافية للفحص.

خيارات سطر الأوامر

  • -t, --target: فحص هدف واحد بالتنسيق proto://ip:port.
  • -i, --input-targets: فحص أهداف متعددة من ملف بالتنسيق proto://ip:port.
  • -o, --output: الدليل الذي سيتم تنزيل الملفات فيه إذا تم العثور عليها.
  • -p, --paths: ملف يحتوي على مسارات إضافية لفحصها (الافتراضي: common/paths.txt).

أمثلة

  1. فحص هدف واحد:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000
    
  2. فحص أهداف متعددة من ملف:

    root@kitploit:~
    python grafxploit.py -i targets.txt
    
  3. تحديد دليل إخراج للملفات التي تم تنزيلها:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
    

من تطوير

Halim Jabbes

  • لينكد إن: Halim Jabbes

تاريخ الإصدار

22-07-2024

تنزيل الأداة