
أداة استغلال آلية لـ Grafana CVE-2021-43798: تقوم بفحص الملفات الشائعة التي تحتوي على معلومات ثمينة واستخراج مفاتيح SSH من المستخدمين المخترقين.

هذا المشروع عبارة عن أداة استغلال آلية مصممة لفحص نسخ Grafana المعرضة لثغرة CVE-2021-43798 واستخراج المعلومات الحساسة منها. تقوم الأداة بتحديد الإضافات القابلة للاستغلال واستخراج مفاتيح SSH من المستخدمين المخترقين.
coloramaاستنساخ المستودع:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
تثبيت مكتبة Python المطلوبة:
pip install colorama
يمكن تشغيل الأداة مع خيارات سطر أوامر مختلفة لتحديد الأهداف وأدلة الإخراج ومسارات إضافية لفحصها.
-t, --target: فحص هدف واحد بالتنسيق proto://ip:port.-i, --input-targets: فحص أهداف متعددة من ملف بالتنسيق proto://ip:port.-o, --output: الدليل الذي سيتم تنزيل الملفات إليه في حال العثور عليها.-p, --paths: ملف يحتوي على مسارات إضافية لفحصها (الافتراضي: common/paths.txt).فحص هدف واحد:
python grafxploit.py -t http://192.168.1.100:3000
فحص أهداف متعددة من ملف:
python grafxploit.py -i targets.txt
تحديد دليل إخراج للملفات التي تم تنزيلها:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
22-03-2025