Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43798-Grafana — استغلال قائم على بايثون لـ CVE-2021-43798، يتيح قراءة الملفات التعسفية على حالات Grafana مع 49 حمولة إثبات المفهوم ودعم الفحص الجماعي. | Kitploit
أدوات/GitHubGitHub/k3rwin/cve-2021-43798-grafana
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubk3rwin/cve-2021-43798-grafana

CVE-2021-43798-Grafana

استغلال قائم على بايثون لـ CVE-2021-43798، يتيح قراءة الملفات التعسفية على حالات Grafana مع 49 حمولة إثبات المفهوم ودعم الفحص الجماعي.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-43798 قراءة ملف Grafana التعسفية

1.التثبيت

root@kitploit:~
pip3 install -r requirements.txt

2.الاستخدام

root@kitploit:~
$ python3 grafana.py -h

   ____  __     __  _____           ____     ___    ____    _           _  _     _____   _____    ___     ___
  / ___| \ \   / / | ____|         |___ \   / _ \  |___ \  / |         | || |   |___ /  |___  |  / _ \   ( _ )
 | |      \ \ / /  |  _|    _____    __) | | | | |   __) | | |  _____  | || |_    |_ \     / /  | (_) |  / _ \
 | |___    \ V /   | |___  |_____|  / __/  | |_| |  / __/  | | |_____| |__   _|  ___) |   / /    \__, | | (_) |
  \____|    \_/    |_____|         |_____|  \___/  |_____| |_|            |_|   |____/   /_/       /_/   \___/


                                        CVE-2021-43798 Grafana任意文件读取
                                                                By:K3rwin
usage: grafana.py [-h] [-u U] [-r R]

命令行传入url参数,-u 指定单个地址,-r 从文件读取批量地址

optional arguments:
  -h, --help  show this help message and exit
  -u U        单个url地址,可尝试49个poc
  -r R        url文件列表,只使用默认poc

3.مثال

image-20211217145217400

image-20211217145143609

تنزيل الأداة