
أداة استغلال آلية لـ Grafana CVE-2021-43798: فحص الملفات الشائعة التي تحتوي على معلومات قيّمة واستخراج مفاتيح SSH من المستخدمين المخترقين.

هذا المشروع عبارة عن أداة استغلال آلية مصممة لفحص واستخراج المعلومات الحساسة من مثيلات Grafana المخترقة المعرضة للثغرة CVE-2021-43798. تحدد الأداة الإضافات المعرضة للخطر وتستخرج مفاتيح SSH من المستخدمين المخترقين.
coloramaاستنساخ المستودع:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
تثبيت مكتبة Python المطلوبة:
pip install colorama
يمكن تشغيل الأداة باستخدام خيارات متعددة لسطر الأوامر لتحديد الأهداف، وأدلة الإخراج، ومسارات إضافية للفحص.
-t, --target: فحص هدف واحد بالتنسيق proto://ip:port.-i, --input-targets: فحص أهداف متعددة من ملف بالتنسيق proto://ip:port.-o, --output: الدليل الذي سيتم تنزيل الملفات فيه إذا تم العثور عليها.-p, --paths: ملف يحتوي على مسارات إضافية لفحصها (الافتراضي: common/paths.txt).فحص هدف واحد:
python grafxploit.py -t http://192.168.1.100:3000
فحص أهداف متعددة من ملف:
python grafxploit.py -i targets.txt
تحديد دليل إخراج للملفات التي تم تنزيلها:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
Halim Jabbes
22-07-2024