Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-grafana-CVE-2021-43798 — هذا استغلال لإثبات المفهوم لثغرة القراءة التعسفية للملفات غير المصرح بها في Grafana (CVE-2021-43798). | Kitploit
أدوات/GitHubGitHub/pedrohavay/exploit-grafana-cve-2021-43798
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubpedrohavay/exploit-grafana-cve-2021-43798

exploit-grafana-CVE-2021-43798

هذا استغلال لإثبات المفهوم لثغرة القراءة التعسفية للملفات غير المصرح بها في Grafana (CVE-2021-43798).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4612منذ 4 سنواتتمت المراجعة من قبل Kitploit

CVE-2021-43798 – استغلال Grafana

حول

هذا إثبات مفهوم لاستغلال ثغرة قراءة الملفات التعسفية غير المصرح بها في Grafana (CVE-2021-43798).

تؤثر هذه الثغرة على Grafana 8.0.0-beta1 to 8.3.0.

وفقًا لبيانات Shodan، هناك ما يزيد قليلًا عن 2,000 خادم Grafana مكشوف على الإنترنت، وتقع غالبيتها في الولايات المتحدة وأوروبا، كما يتضح في الشكل أدناه.

لمزيد من المعلومات:

https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/

المساهمون

@pedrohavay و @acassio22

إخلاء مسؤولية

أُنشئ هذا المشروع لأغراض تعليمية فقط ولا يمكن استخدامه لانتهاك القانون أو لتحقيق مكاسب شخصية.

مؤلف هذا المشروع غير مسؤول عن أي ضرر محتمل قد تسببه مواد هذا المشروع.

عرض توضيحي

صورة

التثبيت

root@kitploit:~
git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt

الاستخدام

  1. اجمع جميع عناوين URL الخاصة بـ Grafana في ملف واحد. على سبيل المثال: targets.txt

  2. استخدم السكربت

    root@kitploit:~
     python3 exploit.py
    

المتطلبات

  • Python 3
  • SQLite3
تنزيل الأداة