Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit-grafana-CVE-2021-43798 — Dies ist ein Proof-of-Concept-Exploit für die Schwachstelle in Grafana, die ein nicht autorisiertes Lesen beliebiger Dateien ermöglicht (CVE-2021-43798). | Kitploit
Tools/GitHubGitHub/pedrohavay/exploit-grafana-cve-2021-43798
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstestsLernen & Bildung
GitHubpedrohavay/exploit-grafana-cve-2021-43798

exploit-grafana-CVE-2021-43798

Dies ist ein Proof-of-Concept-Exploit für die Schwachstelle in Grafana, die ein nicht autorisiertes Lesen beliebiger Dateien ermöglicht (CVE-2021-43798).

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4612vor 4 JahrenVon Kitploit geprüft

CVE-2021-43798 – Grafana Exploit

Über

Dies ist ein Proof-of-Concept-Exploit für die Schwachstelle, die ein unbefugtes Lesen beliebiger Dateien in Grafana ermöglicht (CVE-2021-43798).

Diese Schwachstelle betrifft Grafana 8.0.0-beta1 to 8.3.0.

Laut Shodan-Daten sind etwas mehr als 2.000 Grafana-Server öffentlich im Internet erreichbar, wobei sich die Mehrheit in den USA und Europa befindet, wie in der Abbildung unten zu sehen ist.

Weitere Informationen:

https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/

Mitwirkende

@pedrohavay und @acassio22

Haftungsausschluss

Dieses Projekt wurde ausschließlich für Bildungszwecke erstellt und darf nicht für Gesetzesverstöße oder persönlichen Gewinn verwendet werden.

Der Autor dieses Projekts übernimmt keine Verantwortung für mögliche Schäden, die durch die Materialien dieses Projekts verursacht werden.

Demo

Bild

Installation

root@kitploit:~
git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt

Verwendung

  1. Sammle alle Grafana-URLs in einer einzigen Datei. Zum Beispiel: targets.txt

  2. Verwende das Skript

    root@kitploit:~
     python3 exploit.py
    

Voraussetzungen

  • Python 3
  • SQLite3
Tool herunterladen