Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GrafanaDirectoryScanner — Exploit für grafana CVE-2021-43798 | Kitploit
Tools/GitHubGitHub/faog99/grafanadirectoryscanner
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubfaog99/grafanadirectoryscanner

GrafanaDirectoryScanner

Exploit für grafana CVE-2021-43798

Repository anzeigen
111vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2021-43798

Grafana ist eine Open-Source-Plattform für Monitoring und Observability. Die Grafana-Versionen von 8.0.0-beta1 bis 8.3.0 (außer den gepatchten Versionen) sind anfällig für Directory Traversal, was den Zugriff auf lokale Dateien ermöglicht. Die anfällige URL ist: <grafana_host_url>/public/plugins//, wobei es die ID des Plugins für jedes installierte Plugin ist. Grafana Cloud war zu keinem Zeitpunkt verwundbar. Benutzern wird empfohlen, auf die gepatchten Versionen 8.0.7, 8.1.8, 8.2.7 oder 8.3.1 zu aktualisieren.

Dieses Python-Skript ist ein Proof-of-Concept (PoC) zur Ausnutzung der Schwachstelle CVE-2021-43798 in Grafana.

Voraussetzungen

  • Python 3
  • Ein System mit Grafana, das anfällig für CVE-2021-43798 ist
  • Docker (nur wenn du das Testlabor hochfahren möchtest)

Verwendung

Um dieses Skript auszuführen, musst du zuerst das Repository klonen und in das Projektverzeichnis wechseln:

root@kitploit:~
git clone https://github.com/FAOG99/GrafanaDirectoryScanner.git
cd GrafanaDirectoryScanner

Testlabor hochfahren

Wenn du ein anfälliges Labor hochfahren möchtest, kannst du die folgenden Schritte befolgen:

root@kitploit:~
cd CVE-2021-43798
docker-compose up -d

Nachdem der Server gestartet ist, kannst du zu http://localhost:3000 navigieren, um zur Anmeldeseite zu gelangen. Für diesen Exploit werden keine Anmeldeinformationen benötigt.

Ausführen des Exploits

Dann kannst du das Skript mit Python 3 ausführen.

Denke daran, den Exploit vom richtigen Pfad aus auszuführen (wenn du in das Laborverzeichnis gewechselt bist, denke daran, in das Hauptverzeichnis zurückzukehren)

Die erforderlichen Argumente sind -d für die Domain oder IP der Website, -p für den Port und -f für den Pfad der Datei, die du suchen möchtest (wenn du diese Option nicht verwendest, wird standardmäßig /etc/passwd verwendet). Hier ist ein Beispiel:

root@kitploit:~
python3 GrafanaDirectoryScanner -d dominio.com -p 80 -f /etc/passwd

Wenn das Skript die Datei findet und lesen kann, wird es den Inhalt der Datei ausgeben. Wenn es die Datei nicht finden kann, wird eine Fehlermeldung ausgegeben.

Beispiel

Screenshot_20230512_105018

Tool herunterladen