Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43798-EXPLOIT — استغلال PoC لـ CVE-2021-43798 - Grafana Directory Traversal | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2021-43798-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubk3ystr0k3r/cve-2021-43798-exploit

CVE-2021-43798-EXPLOIT

استغلال PoC لـ CVE-2021-43798 - Grafana Directory Traversal

عرض المستودع
412منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-43798 - Grafana اجتياز الدليل 🔍

Grafana هي منصة مفتوحة المصدر للمراقبة والرصد. الإصدارات من 8.0.0-beta1 حتى 8.3.0 (باستثناء الإصدارات المصححة) معرضة لهجوم اجتياز الدليل، مما يسمح بالوصول غير المصرح به إلى الملفات المحلية. لا تؤثر هذه الثغرة على Grafana Cloud. توجد الثغرة في معالجة مسار URL <grafana_host_url>/public/plugins//. من خلال التلاعب بمعامل <plugin_id>، يمكن للمهاجم اجتياز الدلائل والوصول إلى ملفات خارج الدليل المقصود.

التأثير 💥

يمكن للمهاجم استغلال هذه الثغرة للوصول إلى ملفات حساسة على النظام المضيف، مما قد يؤدي إلى مزيد من الاختراق لمثيل Grafana أو للنظام المضيف نفسه.

الإصدارات المتأثرة ❗️

الإصدارات من 8.0.0-beta1 حتى 8.3.0 (باستثناء الإصدارات المصححة) من Grafana متأثرة بهذه الثغرة.

إخلاء المسؤولية 🚨

هذا الاستغلال مخصص للأغراض التعليمية فقط. إساءة استخدام هذا الاستغلال أو أي معلومات متعلقة به غير مسموح بها وتقع المسؤولية الكاملة على المستخدم.

تنزيل الأداة