
Herramienta de explotación automatizada para Grafana CVE-2021-43798: Escanea archivos comunes que contienen información jugosa y extrae claves SSH de usuarios comprometidos.

Este proyecto es una herramienta de explotación automatizada diseñada para escanear y extraer información sensible de instancias de Grafana comprometidas vulnerables a CVE-2021-43798. La herramienta identifica plugins vulnerables y extrae claves SSH de usuarios comprometidos.
coloramaClonar el repositorio:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
Instalar la librería de Python requerida:
pip install colorama
La herramienta se puede ejecutar con varias opciones de línea de comandos para especificar objetivos, directorios de salida y rutas adicionales a escanear.
-t, --target: Verifica un único objetivo en el formato proto://ip:port.-i, --input-targets: Verifica múltiples objetivos desde un archivo en el formato proto://ip:port.-o, --output: Directorio para descargar los archivos si se encuentran.-p, --paths: Archivo que contiene rutas adicionales a verificar (por defecto: common/paths.txt).Escanear un único objetivo:
python grafxploit.py -t http://192.168.1.100:3000
Escanear múltiples objetivos desde un archivo:
python grafxploit.py -i targets.txt
Especificar un directorio de salida para los archivos descargados:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
Halim Jabbes
22-07-2024