Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/hxlxmj/grafxploit
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubhxlxmj/grafxploit

Grafxploit

Automatisiertes Exploit-Tool für Grafana CVE-2021-43798: Durchsuchen gängiger Dateien, die interessante Informationen enthalten, und Extrahieren von SSH-Schlüsseln von kompromittierten Benutzern.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Grafxploit — Automatisiertes Exploit-Tool für Grafana CVE-2021-43798: Durchsuchen gängiger Dateien, die interessante Informationen enthalten, und Extrahieren von SSH-Schlüsseln von kompromittierten Benutzern. | Kitploit

Automatisiertes Exploit-Tool für Grafana CVE-2021-43798

Vorschau

Übersicht

Dieses Projekt ist ein automatisiertes Exploit-Tool, das dazu entwickelt wurde, kompromittierte Grafana-Instanzen, die für CVE-2021-43798 anfällig sind, zu scannen und sensible Informationen zu extrahieren. Das Tool identifiziert anfällige Plugins und extrahiert SSH-Schlüssel von kompromittierten Benutzern.

Funktionen

  • Automatisiertes Scannen nach anfälligen Grafana-Instanzen.
  • Identifikation anfälliger Plugins.
  • Extraktion sensibler Dateien, einschließlich SSH-Schlüssel.
  • Unterstützung für das Scannen einzelner und mehrerer Ziele.
  • Anpassbare Pfadlisten zum Scannen.

Voraussetzungen

  • Python 3.x
  • Erforderliche Python-Bibliotheken: colorama

Installation

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/hxlxmjxbbxs/grafxploit.git
    cd grafxploit
    
  2. Installieren Sie die erforderliche Python-Bibliothek:

    root@kitploit:~
    pip install colorama
    

Verwendung

Das Tool kann mit verschiedenen Befehlszeilenoptionen ausgeführt werden, um Ziele, Ausgabeverzeichnisse und zusätzliche zu scanende Pfade anzugeben.

Befehlszeilenoptionen

  • -t, --target: Überprüfen eines einzelnen Ziels im Format proto://ip:port.
  • -i, --input-targets: Überprüfen mehrerer Ziele aus einer Datei im Format proto://ip:port.
  • -o, --output: Verzeichnis zum Herunterladen der Dateien, falls gefunden.
  • -p, --paths: Datei mit zusätzlichen zu überprüfenden Pfaden (Standard: common/paths.txt).

Beispiele

  1. Ein einzelnes Ziel scannen:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000
    
  2. Mehrere Ziele aus einer Datei scannen:

    root@kitploit:~
    python grafxploit.py -i targets.txt
    
  3. Ein Ausgabeverzeichnis für heruntergeladene Dateien angeben:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
    

Entwickelt von

Halim Jabbes

  • LinkedIn: Halim Jabbes

Veröffentlichungsdatum

22-07-2024

Tool herunterladen