Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
grafana-exploit-CVE-2021-43798 — Shell-basierter Exploit für Grafana CVE-2021-43798, der nicht autorisiertes beliebiges Lesen von Dateien mittels Directory Traversal in den Versionen 8.0.0-beta1 bis 8.3.0 ermöglicht. | Kitploit
Tools/GitHubGitHub/victorhorowitz/grafana-exploit-cve-2021-43798
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubvictorhorowitz/grafana-exploit-cve-2021-43798

grafana-exploit-CVE-2021-43798

Shell-basierter Exploit für Grafana CVE-2021-43798, der nicht autorisiertes beliebiges Lesen von Dateien mittels Directory Traversal in den Versionen 8.0.0-beta1 bis 8.3.0 ermöglicht.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

grafana-exploit-CVE-2021-43798

Über

Wofür wird dieser Exploit verwendet?

  • verwendet für die Schwachstelle „Unautorisierte beliebige Dateiauslese“ in Grafana (CVE-2021-43798)
  • ermöglicht den Zugriff auf lokale Dateien mittels Directory Traversal

Für welche Grafana-Versionen funktioniert dieser Exploit?

  • funktioniert für Grafana-Versionen 8.0.0-beta1 bis 8.3.0.
    • Die Versionen 8.07, 8.1.8, 8.2.7 und 8.3.1 sind gepatcht.

Betriebssystem-Kompatibilität

  • dieser Exploit wurde für Linux-Ziele geschrieben

Haftungsausschluss

  • verwenden Sie diesen Exploit nur mit ausdrücklicher Genehmigung des Netzwerkeigentümers
  • der Code darf nicht zur Gesetzesverletzung verwendet werden
  • der Autor dieses Projekts ist nicht verantwortlich für den Missbrauch dieses Codes

Verwendung

Syntax

  • ./grafana.sh <ip> <plugin file> <file path> <port # optional>

Beispiel

  • ./grafana.sh 10.10.10.10 plugins.txt /etc/passwd

Beschreibung

  • Die Datei plugins.txt befindet sich im Repository und kann für den Parameter plugin file verwendet werden
  • Es gibt drei erforderliche Parameter:
    • ip
    • plugin file
    • file path
  • Wenn die Grafana-Instanz nicht auf dem Standard-Port 3000 läuft, dann fügen Sie die Portnummer als vierten Parameter hinzu
Tool herunterladen