Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-grafana-CVE-2021-43798 — Este es un exploit de prueba de concepto para la vulnerabilidad de lectura arbitraria de archivos no autorizada de Grafana (CVE-2021-43798). | Kitploit
Herramientas/GitHubGitHub/pedrohavay/exploit-grafana-cve-2021-43798
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubpedrohavay/exploit-grafana-cve-2021-43798

exploit-grafana-CVE-2021-43798

Este es un exploit de prueba de concepto para la vulnerabilidad de lectura arbitraria de archivos no autorizada de Grafana (CVE-2021-43798).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4612hace 4 añosRevisado por Kitploit

CVE-2021-43798 – Exploit de Grafana

Acerca de

Este es un exploit de prueba de concepto para la vulnerabilidad de lectura arbitraria de archivos no autorizada de Grafana (CVE-2021-43798).

Esta vulnerabilidad afecta a Grafana 8.0.0-beta1 a 8.3.0.

Según datos de Shodan, hay poco más de 2,000 servidores Grafana expuestos en línea, con la mayoría residiendo en EE. UU. y Europa, como se puede ver en la figura a continuación.

Para más información:

https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/

Contribuyentes

@pedrohavay y @acassio22

Descargo de responsabilidad

Este proyecto se crea únicamente con fines educativos y no puede utilizarse para violar la ley ni para beneficio personal.

El autor de este proyecto no es responsable de ningún posible daño causado por los materiales de este proyecto.

Demo

image

Instalación

root@kitploit:~
git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt

Uso

  1. Reúna todas las URL de Grafana en un solo archivo. Por ejemplo: targets.txt

  2. Use el script

    root@kitploit:~
     python3 exploit.py
    

Requisitos

  • Python 3
  • SQLite3
Descargar herramienta