Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bouquets-ai/cve-2021-43798
SchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubbouquets-ai/cve-2021-43798

CVE-2021-43798

Batch-Verifizierungsskript für CVE-2021-43798 in Grafana, geschrieben in Go, mit 48 integrierten Prüfungen zur Identifizierung verwundbarer Instanzen und zum Herunterladen der Datenbankdatei.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-43798

Mit Golang geschriebenes Batch-Verifizierungsskript, integriert 48 Verifizierungen
Zu viele haben es mit Python geschrieben, ich versuche mal Golang zu lernen

Verwendung

Speichere die URL-Adressen als url.txt und führe dann im aktuellen Verzeichnis go run CVE-2021-43798.go aus. Adressen mit Schwachstellen werden als test.txt gespeichert.

Ausnutzung

Nach erfolgreicher Verifizierung auf var/lib/grafana/grafana.db zugreifen um diese Datenbankdatei herunterzuladen und die Tabelle user zu öffnen Das Passwort ist gesalzen und normalerweise nicht zu knacken (das Salzen dient dazu, kurze Passwörter gegen Rainbow-Table-Angriffe zu schützen, d.h. das Salt ist ein Zufallswert, die ungefähre Verschlüsselungsformel lautet md5 (md5 (passwd)+salt), mit jeder zusätzlichen Stelle steigt der Knackaufwand exponentiell)
Es wurde festgestellt, dass bei diesem login als admin das Passwort normalerweise auch admin ist
Einfach einloggen, daran denken die IP zu ändern oder sich in der virtuellen Maschine anzumelden, im Hintergrund werden detaillierte Protokolle aufgezeichnet

Tool herunterladen