Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-43798 — Script de vérification par lot pour CVE-2021-43798 dans Grafana, écrit en Go, avec 48 vérifications intégrées pour identifier les instances vulnérables et télécharger le fichier de base de données. | Kitploit
Outils/GitHubGitHub/bouquets-ai/cve-2021-43798
Scanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubbouquets-ai/cve-2021-43798

CVE-2021-43798

Script de vérification par lot pour CVE-2021-43798 dans Grafana, écrit en Go, avec 48 vérifications intégrées pour identifier les instances vulnérables et télécharger le fichier de base de données.

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-43798

Script de vérification en masse écrit en golang, avec 48 vérifications intégrées
Beaucoup de gens l'écrivent en python, j'essaie d'apprendre golang

Utilisation

Enregistrez l'adresse URL dans url.txt puis exécutez go run CVE-2021-43798.go dans le répertoire courant. Les adresses vulnérables sont enregistrées dans test.txt

Exploitation

Après avoir confirmé la vulnérabilité, accédez à var/lib/grafana/grafana.db Vous pouvez alors télécharger ce fichier de base de données et ouvrir la table user Le mot de passe est salé et généralement impossible à casser (le salage vise à protéger les mots de passe courts contre les tables arc-en-ciel ; le sel est une valeur aléatoire, la formule de chiffrement approximative est md5 (md5 (passwd)+salt), et chaque caractère supplémentaire augmente la difficulté de cassage de façon exponentielle)
On constate que si le login est admin, le mot de passe est généralement aussi admin
Connectez-vous simplement, pensez à changer l'IP ou à vous connecter depuis une machine virtuelle, car des journaux détaillés seront enregistrés en arrière-plan

Télécharger l’outil