Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
grafana-exploit-CVE-2021-43798 — Exploit basado en shell para Grafana CVE-2021-43798, que permite la lectura no autorizada de archivos arbitrarios mediante directory traversal en las versiones 8.0.0-beta1 a 8.3.0. | Kitploit
Herramientas/GitHubGitHub/victorhorowitz/grafana-exploit-cve-2021-43798
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubvictorhorowitz/grafana-exploit-cve-2021-43798

grafana-exploit-CVE-2021-43798

Exploit basado en shell para Grafana CVE-2021-43798, que permite la lectura no autorizada de archivos arbitrarios mediante directory traversal en las versiones 8.0.0-beta1 a 8.3.0.

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

grafana-exploit-CVE-2021-43798

Acerca de

¿Para qué se utiliza este exploit?

  • se utiliza para la vulnerabilidad de lectura arbitraria de archivos no autorizada en Grafana (CVE-2021-43798)
  • permite acceder a archivos locales mediante directory traversal (recorrido de directorios)

¿Para qué versiones de Grafana funcionará este exploit?

  • funcionará para las versiones de Grafana 8.0.0-beta1 hasta 8.3.0.
    • Las versiones 8.07, 8.1.8, 8.2.7 y 8.3.1 están parcheadas.

Compatibilidad con sistemas operativos

  • este exploit fue escrito para funcionar en objetivos Linux

Aviso legal

  • utilice este exploit únicamente con permiso explícito del propietario de la red
  • el código no puede utilizarse para violar la ley
  • el autor de este proyecto no es responsable del mal uso de este código

Uso

Sintaxis

  • ./grafana.sh <ip> <plugin file> <file path> <port # optional>

Ejemplo

  • ./grafana.sh 10.10.10.10 plugins.txt /etc/passwd

Descripción

  • El archivo plugins.txt está en el repositorio y puede usarse para el parámetro plugin file
  • Hay tres parámetros obligatorios:
    • ip
    • plugin file
    • file path
  • Si la instancia de Grafana no se está ejecutando en el puerto predeterminado 3000, añade el número de puerto como cuarto parámetro.
Descargar herramienta