Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-43798-EXPLOIT — Un exploit PoC pour CVE-2021-43798 - Traversée de répertoire Grafana | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2021-43798-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubk3ystr0k3r/cve-2021-43798-exploit

CVE-2021-43798-EXPLOIT

Un exploit PoC pour CVE-2021-43798 - Traversée de répertoire Grafana

Voir le dépôt
412il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-43798 - Traversée de répertoire Grafana 🔍

Grafana est une plateforme open-source de surveillance et d'observabilité. Les versions 8.0.0-beta1 à 8.3.0 (sauf les versions patchées) sont vulnérables à une attaque de traversée de répertoire, permettant un accès non autorisé aux fichiers locaux. Cette vulnérabilité n'affecte pas Grafana Cloud. La vulnérabilité existe dans la gestion du chemin URL <grafana_host_url>/public/plugins//. En manipulant le paramètre <plugin_id>, un attaquant peut traverser les répertoires et accéder à des fichiers en dehors du répertoire prévu.

Impact 💥

Un attaquant pourrait exploiter cette vulnérabilité pour accéder à des fichiers sensibles sur le système hôte, pouvant potentiellement mener à une compromission supplémentaire de l'instance Grafana ou du système hôte lui-même.

Versions affectées ❗️

Les versions Grafana 8.0.0-beta1 à 8.3.0 (sauf les versions patchées) sont affectées par cette vulnérabilité.

Avertissement 🚨

Cet exploit est destiné uniquement à des fins éducatives. L'utilisation abusive de cet exploit ou de toute information qui lui est associée n'est pas approuvée et relève de la seule responsabilité de l'utilisateur.

Télécharger l’outil