
Herramienta de explotación automatizada para Grafana CVE-2021-43798: escaneo de archivos comunes que contienen información jugosa y extracción de claves SSH de usuarios comprometidos.

Este proyecto es una herramienta de explotación automatizada diseñada para escanear y extraer información sensible de instancias de Grafana comprometidas y vulnerables a CVE-2021-43798. La herramienta identifica plugins vulnerables y extrae claves SSH de usuarios comprometidos.
coloramaClonar el repositorio:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
Instalar la biblioteca de Python requerida:
pip install colorama
La herramienta se puede ejecutar con varias opciones de línea de comandos para especificar objetivos, directorios de salida y rutas adicionales a escanear.
-t, --target: Comprueba un único objetivo en el formato proto://ip:port.-i, --input-targets: Comprueba múltiples objetivos desde un archivo en el formato proto://ip:port.-o, --output: Directorio para descargar los archivos si se encuentran.-p, --paths: Archivo que contiene rutas adicionales a comprobar (por defecto: common/paths.txt).Escanear un único objetivo:
python grafxploit.py -t http://192.168.1.100:3000
Escanear múltiples objetivos desde un archivo:
python grafxploit.py -i targets.txt
Especificar un directorio de salida para los archivos descargados:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
22-03-2025