Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hxlxmj/grafxploit
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubhxlxmj/grafxploit

Grafxploit

Herramienta de explotación automatizada para Grafana CVE-2021-43798: Escanea archivos comunes que contienen información jugosa y extrae claves SSH de usuarios comprometidos.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Grafxploit — Herramienta de explotación automatizada para Grafana CVE-2021-43798: Escanea archivos comunes que contienen información jugosa y extrae claves SSH de usuarios comprometidos. | Kitploit

Herramienta de Explotación Automatizada para Grafana CVE-2021-43798

Vista previa

Descripción general

Este proyecto es una herramienta de explotación automatizada diseñada para escanear y extraer información sensible de instancias de Grafana comprometidas vulnerables a CVE-2021-43798. La herramienta identifica plugins vulnerables y extrae claves SSH de usuarios comprometidos.

Características

  • Escaneo automatizado de instancias de Grafana vulnerables.
  • Identificación de plugins vulnerables.
  • Extracción de archivos sensibles, incluyendo claves SSH.
  • Soporte para escaneo de uno o múltiples objetivos.
  • Listas de rutas personalizables para escaneo.

Requisitos previos

  • Python 3.x
  • Librerías de Python requeridas: colorama

Instalación

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/hxlxmjxbbxs/grafxploit.git
    cd grafxploit
    
  2. Instalar la librería de Python requerida:

    root@kitploit:~
    pip install colorama
    

Uso

La herramienta se puede ejecutar con varias opciones de línea de comandos para especificar objetivos, directorios de salida y rutas adicionales a escanear.

Opciones de línea de comandos

  • -t, --target: Verifica un único objetivo en el formato proto://ip:port.
  • -i, --input-targets: Verifica múltiples objetivos desde un archivo en el formato proto://ip:port.
  • -o, --output: Directorio para descargar los archivos si se encuentran.
  • -p, --paths: Archivo que contiene rutas adicionales a verificar (por defecto: common/paths.txt).

Ejemplos

  1. Escanear un único objetivo:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000
    
  2. Escanear múltiples objetivos desde un archivo:

    root@kitploit:~
    python grafxploit.py -i targets.txt
    
  3. Especificar un directorio de salida para los archivos descargados:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
    

Desarrollado por

Halim Jabbes

  • LinkedIn: Halim Jabbes

Fecha de lanzamiento

22-07-2024

Descargar herramienta