Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43798 — قراءة ملفات تعسفية في Grafana تسمح للمهاجم بقراءة ملفات الخادم من خلال استغلال عبور المسار. | Kitploit
أدوات/GitHubGitHub/monke443/cve-2021-43798
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالتعلم والتعليم
GitHubmonke443/cve-2021-43798

CVE-2021-43798

قراءة ملفات تعسفية في Grafana تسمح للمهاجم بقراءة ملفات الخادم من خلال استغلال عبور المسار.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-43798 Grafana - قراءة ملف تعسفية (8.0.0 ~~ 8.3.0)

ثغرة في Grafana (CVE-2021-43798) الإصدارات 8.0.0 ~~ 8.3.0 تسمح لمهاجم غير مصادق بقراءة ملفات تعسفية من الخادم عبر استغلال اجتياز المسار المستهدف لمسار /public/plugins/<plugin> للوصول إلى ملفات حساسة على النظام.

الاستخدام

python3 exploit.py --domain <example.com> --port <PORT>

  1. يقوم السكريبت باختبار قائمة من المسارات الضعيفة المحتملة تلقائياً.
  2. شيل تفاعلي: بمجرد العثور على نقطة نهاية ضعيفة، يطلب السكريبت مسار ملف لقراءته من الخادم.

مثال على الشيل:

صورة

المراجع

CVE-2021-43789.

إخلاء مسؤولية هذا السكريبت لأغراض تعليمية.

تنزيل الأداة