Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Grafana-8.3-Directory-Traversal — CVE-2021-43798 funktionierender Exploit | Kitploit
Tools/GitHubGitHub/davidrxchester/grafana-8.3-directory-traversal
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubdavidrxchester/grafana-8.3-directory-traversal

Grafana-8.3-Directory-Traversal

CVE-2021-43798 funktionierender Exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2021-43798 Python-Skript

Beschreibung: Grafana 8.3.0 Directory Traversal (Probieren Sie dies, wenn EDB-ID 50581 nicht funktioniert!)

Originalartikel: https://ethicalhacking.uk/cve-2021-43798-dissecting-the-grafana-path-traversal-vulnerability/#gsc.tab=0

Während einer Box in OffSec Proving Ground (Fanatastic) stieß ich auf Grafana 8.3.0 und fand relativ schnell exploitdb id 50581, aber aus irgendeinem Grund funktionierte sie nicht.
Ich fand einen funktionierenden PoC im obigen Artikel, der mir schnell erlaubte, /etc/passwd zu lesen und mit dem Angriff auf die Box fortzufahren.
Ich entschied mich, auf dem PoC aufzubauen, um ihn interaktiver zu gestalten und eine schnelle manuelle Auflistung der zu lesenden Dateien zu ermöglichen.
Tool herunterladen