Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
grafana-CVE-2021-43798 — Escáner basado en Rust para la vulnerabilidad de path traversal en Grafana (CVE-2021-43798). Comprueba hosts por la falla y lee archivos arbitrarios de instancias de Grafana afectadas. | Kitploit
Herramientas/GitHubGitHub/halencarjunior/grafana-cve-2021-43798
Escáneres de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y Educación
GitHubhalencarjunior/grafana-cve-2021-43798

grafana-CVE-2021-43798

Escáner basado en Rust para la vulnerabilidad de path traversal en Grafana (CVE-2021-43798). Comprueba hosts por la falla y lee archivos arbitrarios de instancias de Grafana afectadas.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Grafana CVE Scan 21-43798 0.1

Escáner para la Vulnerabilidad de Path Traversal en Grafana encontrada en CVE-2021-43798

Aviso legal: ¡Esto es solo con fines educativos!

License: GPL v3

Referencias para CVE:

1 - Detalles del CVE de NIST

2 - Notas de Grafana

Soluciones alternativas

Todas las instalaciones entre v8.0.0-beta1 y v8.3.0 deben actualizarse lo antes posible.

Si no puede actualizar, ejecutar un proxy inverso delante de Grafana que normalice la RUTA de la solicitud mitigará la vulnerabilidad. Por ejemplo, la opción normalize_path en envoy.

Gracias a nuestro enfoque de defensa en profundidad, las instancias de Grafana Cloud no se han visto afectadas por la vulnerabilidad.

Como siempre, coordinamos estrechamente con todos los proveedores de nube con licencia para ofrecer Grafana Pro. Recibieron una notificación temprana bajo embargo y confirmaron que sus ofertas son seguras en el momento de este anuncio. En orden alfabético, esto es aplicable a Amazon Managed Grafana y Azure Managed Grafana.

Uso:

root@kitploit:~
$ grafana-CVE-2021-43798 [FLAGS] [OPTIONS]

BANDERAS:

root@kitploit:~
-c, --check      Solo verificar vulnerabilidad
    --help       Muestra la información de ayuda
-n, --nossl      Usar http:// en lugar de https:// en la URL
-V, --version    Muestra la información de la versión

OPCIONES:

root@kitploit:~
-f, --file <archivo>                 Archivo a leer en el servidor Grafana
-H, --host <IP de host o dominio>    IP o dominio y puerto, ej. 127.0.0.1:3000 a verificar para CVE
-h, --hostlist <lista de hosts>      Archivo que contiene una lista de hosts, 1 por línea con ip/dominio:puerto, ej. 127.0.0.1:3000

Instalación

Primero debe instalar el paquete Rust en su distribución GNU/Linux, MacOS ($$$$) o Windows (¡puaj!)

https://www.rust-lang.org/tools/install

Compilación

Es muy fácil de compilar. Simplemente ejecute:

root@kitploit:~
$ cargo build --release

Luego tendrá la versión lista en <repo_downloaded_dir>/target/release/

¡Eso es todo, amigos! Muchas gracias.

Descargar herramienta