Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-43798-EXPLOIT — Un exploit PoC para CVE-2021-43798 - Directory Traversal de Grafana | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2021-43798-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubk3ystr0k3r/cve-2021-43798-exploit

CVE-2021-43798-EXPLOIT

Un exploit PoC para CVE-2021-43798 - Directory Traversal de Grafana

Ver Repositorio
412hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-43798 - Recorrido de Directorios en Grafana 🔍

Grafana es una plataforma de código abierto para monitoreo y observabilidad. Las versiones 8.0.0-beta1 hasta 8.3.0 (excepto las versiones parcheadas) son vulnerables a un ataque de recorrido de directorios, lo que permite el acceso no autorizado a archivos locales. Esta vulnerabilidad no afecta a Grafana Cloud. La vulnerabilidad existe en el manejo de la ruta URL <grafana_host_url>/public/plugins//. Al manipular el parámetro <plugin_id>, un atacante puede recorrer directorios y acceder a archivos fuera del directorio previsto.

Impacto 💥

Un atacante podría explotar esta vulnerabilidad para acceder a archivos sensibles en el sistema host, lo que potencialmente podría llevar a un mayor compromiso de la instancia de Grafana o del propio sistema host.

Versiones Afectadas ❗️

Las versiones 8.0.0-beta1 hasta 8.3.0 de Grafana (excepto las versiones parcheadas) se ven afectadas por esta vulnerabilidad.

Descargo de Responsabilidad 🚨

Este exploit tiene fines exclusivamente educativos. El uso indebido de este exploit o de cualquier información relacionada con él no está respaldado y es responsabilidad exclusiva del usuario.

Descargar herramienta