
Automatisiertes Exploit-Tool für Grafana CVE-2021-43798: Scannt gängige Dateien, die wertvolle Informationen enthalten, und extrahiert SSH-Schlüssel von kompromittierten Benutzern.

Dieses Projekt ist ein automatisiertes Exploit-Tool, das dazu dient, kompromittierte Grafana-Instanzen zu scannen und sensible Informationen zu extrahieren, die für CVE-2021-43798 anfällig sind. Das Tool identifiziert anfällige Plugins und extrahiert SSH-Schlüssel von kompromittierten Benutzern.
coloramaKlonen Sie das Repository:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
Installieren Sie die benötigte Python-Bibliothek:
pip install colorama
Das Tool kann mit verschiedenen Befehlszeilenoptionen ausgeführt werden, um Ziele, Ausgabeverzeichnisse und zusätzliche zu scannende Pfade anzugeben.
-t, --target: Überprüft ein einzelnes Ziel im Format proto://ip:port.-i, --input-targets: Überprüft mehrere Ziele aus einer Datei im Format proto://ip:port.-o, --output: Verzeichnis, in das die Dateien heruntergeladen werden, falls sie gefunden werden.-p, --paths: Datei mit zusätzlichen zu überprüfenden Pfaden (Standard: common/paths.txt).Ein einzelnes Ziel scannen:
python grafxploit.py -t http://192.168.1.100:3000
Mehrere Ziele aus einer Datei scannen:
python grafxploit.py -i targets.txt
Ein Ausgabeverzeichnis für heruntergeladene Dateien angeben:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
22-03-2025