Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-15043 — Proof-of-Concept-Scanner, der Grafana-Server auf CVE-2019-15043 prüft, indem er die Version verifiziert und den nicht authentifizierten Zugriff auf die Snapshot-API testet. | Kitploit
Tools/GitHubGitHub/h0ffayyy/cve-2019-15043
SchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubh0ffayyy/cve-2019-15043

CVE-2019-15043

Proof-of-Concept-Scanner, der Grafana-Server auf CVE-2019-15043 prüft, indem er die Version verifiziert und den nicht authentifizierten Zugriff auf die Snapshot-API testet.

Repository anzeigen
821vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-15043 POC

Beschreibung

Proof-of-Concept-Scan, um zu überprüfen, ob ein Grafana-Server anfällig für CVE-2019-15043 ist. Überprüft die Versionsnummer des Grafana-Servers und prüft, ob die Snapshot-API nicht authentifizierte Anfragen zulässt.

CVE-2019-15043

CVE-2019-15043 ist eine Denial-of-Service-Sicherheitslücke in der Grafana-Snapshots-API.

Diese Sicherheitslücke wurde in den Versionen 5.4.5 und 6.3.4 behoben.

Voraussetzungen

Benötigt nur die requests-Bibliothek.

Installieren mit pip3 install requests

Verwendung

root@kitploit:~
$ ./cve-2019-15043.py -h
usage: cve-2019-15043.py [-h] [-u URL] [-c]

For checking if a Grafana instance is vunlerable to CVE-2019-15043

optional arguments:
  -h, --help           show this help message and exit
  -u URL, --url URL    URL of the target Grafana instance e.g. '-u
                       https://localhost:3000'
  -c, --check-version  Only check the Grafana versio

Beispielausgabe

Nur Versionsnummer überprüfen:

root@kitploit:~
$ ./cve-2019-15043.py -u http://192.168.3.38:3000 -c
[-] Testing http://192.168.3.38:3000...
[-] Status: 200
[-] Checking for version...
[-] Grafana version appears to be: 6.3.3
[+] Version seems to indicate it might be vulnerable!
root@kitploit:~
$ ./cve-2019-15043.py -u http://192.168.3.38:3000 -c
[-] Testing http://192.168.3.38:3000...
[-] Status: 200
[-] Checking for version...
[-] Grafana version appears to be: 6.3.4
[!] Version seems to indicate it's probably not vulnerable.

Überprüfen, ob die Snapshot-API eine Authentifizierung erfordert:

root@kitploit:~
$ ./cve-2019-15043.py -u http://192.168.3.38:3000
[-] Testing http://192.168.3.38:3000...
[-] Status: 200
[-] Checking for version...
[-] Grafana version appears to be: 6.3.3
[+] Version seems to indicate it might be vulnerable!
[-] Checking if snapshot api requires authentiation...
[+] Snapshot endpoint doesn't seem to require authentication! Host may be vulnerable.
root@kitploit:~
./cve-2019-15043.py -u http://192.168.3.38:3000
[-] Testing http://192.168.3.38:3000...
[-] Status: 200
[-] Checking for version...
[-] Grafana version appears to be: 6.3.4
[!] Version seems to indicate it's probably not vulnerable.
[-] Checking if snapshot api requires authentiation...
[!] Status: 401
[!] Snapshot endpoint requires authentication! Host not vulnerable.

Referenzen

  • https://grafana.com/blog/2019/08/29/grafana-5.4.5-and-6.3.4-released-with-important-security-fix/
  • https://bugzilla.redhat.com/show_bug.cgi?id=1746945
Tool herunterladen