
Outil d'exploitation automatisé pour Grafana CVE-2021-43798 : Analyse des fichiers courants contenant des informations juteuses et extraction de clés SSH à partir d'utilisateurs compromis.

Ce projet est un outil d'exploitation automatisé conçu pour scanner et extraire des informations sensibles à partir d'instances Grafana compromises vulnérables à CVE-2021-43798. L'outil identifie les plugins vulnérables et extrait les clés SSH des utilisateurs compromis.
coloramaClonez le dépôt :
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
Installez la bibliothèque Python requise :
pip install colorama
L'outil peut être exécuté avec diverses options en ligne de commande pour spécifier des cibles, des répertoires de sortie et des chemins supplémentaires à scanner.
-t, --target : Vérifier une cible unique au format proto://ip:port.-i, --input-targets : Vérifier plusieurs cibles à partir d'un fichier au format proto://ip:port.-o, --output : Répertoire pour télécharger les fichiers s'ils sont trouvés.-p, --paths : Fichier contenant des chemins supplémentaires à vérifier (par défaut : common/paths.txt).Scanner une cible unique :
python grafxploit.py -t http://192.168.1.100:3000
Scanner plusieurs cibles à partir d'un fichier :
python grafxploit.py -i targets.txt
Spécifier un répertoire de sortie pour les fichiers téléchargés :
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
Halim Jabbes
22-07-2024