
Automatisiertes Exploit-Tool für Grafana CVE-2021-43798: Durchsuchen gängiger Dateien, die interessante Informationen enthalten, und Extrahieren von SSH-Schlüsseln von kompromittierten Benutzern.

Dieses Projekt ist ein automatisiertes Exploit-Tool, das dazu entwickelt wurde, kompromittierte Grafana-Instanzen, die für CVE-2021-43798 anfällig sind, zu scannen und sensible Informationen zu extrahieren. Das Tool identifiziert anfällige Plugins und extrahiert SSH-Schlüssel von kompromittierten Benutzern.
coloramaKlonen Sie das Repository:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
Installieren Sie die erforderliche Python-Bibliothek:
pip install colorama
Das Tool kann mit verschiedenen Befehlszeilenoptionen ausgeführt werden, um Ziele, Ausgabeverzeichnisse und zusätzliche zu scanende Pfade anzugeben.
-t, --target: Überprüfen eines einzelnen Ziels im Format proto://ip:port.-i, --input-targets: Überprüfen mehrerer Ziele aus einer Datei im Format proto://ip:port.-o, --output: Verzeichnis zum Herunterladen der Dateien, falls gefunden.-p, --paths: Datei mit zusätzlichen zu überprüfenden Pfaden (Standard: common/paths.txt).Ein einzelnes Ziel scannen:
python grafxploit.py -t http://192.168.1.100:3000
Mehrere Ziele aus einer Datei scannen:
python grafxploit.py -i targets.txt
Ein Ausgabeverzeichnis für heruntergeladene Dateien angeben:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
Halim Jabbes
22-07-2024