Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
grafana-CVE-2021-43798 — Scanner basé sur Rust pour la vulnérabilité de traversée de chemin de Grafana (CVE-2021-43798). Vérifie les hôtes pour la faille et lit des fichiers arbitraires depuis des instances Grafana affectées. | Kitploit
Outils/GitHubGitHub/halencarjunior/grafana-cve-2021-43798
Scanners de VulnérabilitésExploitationSécurité WebApprentissage et Éducation
GitHubhalencarjunior/grafana-cve-2021-43798

grafana-CVE-2021-43798

Scanner basé sur Rust pour la vulnérabilité de traversée de chemin de Grafana (CVE-2021-43798). Vérifie les hôtes pour la faille et lit des fichiers arbitraires depuis des instances Grafana affectées.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 4 ansPas encore vérifié

Grafana CVE Scan 21-43798 0.1

Scanner pour la vulnérabilité de traversée de chemin dans Grafana trouvée dans CVE-2021-43798

Avertissement : Ceci est à des fins éducatives uniquement !

License: GPL v3

Références pour CVE :

1 - Détails CVE du NIST

2 - Notes de Grafana

Solutions de contournement

Toutes les installations entre v8.0.0-beta1 et v8.3.0 doivent être mises à niveau dès que possible.

Si vous ne pouvez pas mettre à niveau, l'utilisation d'un proxy inverse devant Grafana qui normalise le chemin de la requête atténuera la vulnérabilité. Par exemple, le paramètre normalize_path dans Envoy.

Grâce à notre approche de défense en profondeur, les instances de Grafana Cloud n'ont pas été affectées par la vulnérabilité.

Comme toujours, nous avons étroitement coordonné avec tous les fournisseurs de cloud agréés pour proposer Grafana Pro. Ils ont reçu une notification précoce sous embargo et ont confirmé que leurs offres sont sécurisées au moment de cette annonce. Par ordre alphabétique, cela s'applique à Amazon Managed Grafana et Azure Managed Grafana.

Utilisation :

root@kitploit:~
$ grafana-CVE-2021-43798 [FLAGS] [OPTIONS]

FLAGS :

root@kitploit:~
-c, --check      Vérifie simplement la vulnérabilité
    --help       Affiche l'aide
-n, --nossl      Utilise http:// au lieu de https:// sur l'URL
-V, --version    Affiche les informations de version

OPTIONS :

root@kitploit:~
-f, --file <file>                 Fichier à lire sur le serveur Grafana
-H, --host <IP ou domaine hôte>    IP ou domaine de l'hôte et port, ex. 127.0.0.1:3000, à vérifier pour CVE
-h, --hostlist <liste d'hôtes>    Fichier contenant une liste d'hôtes, un par ligne avec ip/domaine:port, ex. 127.0.0.1:3000

Installation

Vous devez d'abord installer le paquet Rust sur votre distribution GNU/Linux, MacOS ($$$$) ou Windows (beurk !)

https://www.rust-lang.org/tools/install

Compilation

C'est très simple à compiler. Lancez simplement :

root@kitploit:~
$ cargo build --release

Ensuite vous aurez la version prête dans votre <rép_téléchargé>/target/release/

Voilà tout le monde ! Merci beaucoup.

Télécharger l’outil