Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GrafanaDirectoryScanner — Exploit pour grafana CVE-2021-43798 | Kitploit
Outils/GitHubGitHub/faog99/grafanadirectoryscanner
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubfaog99/grafanadirectoryscanner

GrafanaDirectoryScanner

Exploit pour grafana CVE-2021-43798

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC pour CVE-2021-43798

Grafana est une plateforme open source de monitoring et d'observabilité. Les versions de Grafana allant de 8.0.0-beta1 à 8.3.0 (à l'exception des versions corrigées) sont vulnérables à un directory traversal, permettant l'accès à des fichiers locaux. L'URL vulnérable est : <grafana_host_url>/public/plugins//, où est l'ID du plugin pour n'importe quel plugin installé. Grafana Cloud n'a jamais été vulnérable. Il est recommandé aux utilisateurs de mettre à jour vers les versions corrigées 8.0.7, 8.1.8, 8.2.7 ou 8.3.1.

Ce script Python est une preuve de concept (PoC) pour exploiter la vulnérabilité CVE-2021-43798 dans Grafana.

Prérequis

  • Python 3
  • Un système avec Grafana vulnérable à CVE-2021-43798
  • Docker (uniquement si vous souhaitez monter le laboratoire de test)

Utilisation

Pour exécuter ce script, vous devez d'abord cloner le dépôt et vous déplacer dans le répertoire du projet :

root@kitploit:~
git clone https://github.com/FAOG99/GrafanaDirectoryScanner.git
cd GrafanaDirectoryScanner

Monter le laboratoire de test

Si vous souhaitez monter un laboratoire vulnérable, vous pouvez suivre les étapes suivantes :

root@kitploit:~
cd CVE-2021-43798
docker-compose up -d

Après que le serveur a démarré, vous pouvez naviguer vers http://localhost:3000 pour accéder à la page de connexion. Pour cet exploit, aucune information d'identification n'est nécessaire.

Exécution de l'exploit

Ensuite, vous pouvez exécuter le script avec Python 3.

N'oubliez pas d'exécuter l'exploit depuis le bon chemin (si vous êtes entré dans le dossier du laboratoire, pensez à revenir à la racine).

Les arguments nécessaires sont -d pour spécifier le domaine ou l'IP du site, -p pour spécifier le port et -f pour saisir le chemin du fichier que vous souhaitez rechercher (si vous n'utilisez pas cette option, il utilisera /etc/passwd par défaut). Voici un exemple :

root@kitploit:~
python3 GrafanaDirectoryScanner -d dominio.com -p 80 -f /etc/passwd

Si le script trouve le fichier et peut le lire, il affichera le contenu du fichier. S'il ne peut pas trouver le fichier, il affichera un message d'erreur.

Exemple

Screenshot_20230512_105018

Télécharger l’outil