Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit-grafana-CVE-2021-43798 — Ceci est un exploit de preuve de concept pour la vulnérabilité de lecture arbitraire de fichiers non autorisée de Grafana (CVE-2021-43798). | Kitploit
Outils/GitHubGitHub/pedrohavay/exploit-grafana-cve-2021-43798
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubpedrohavay/exploit-grafana-cve-2021-43798

exploit-grafana-CVE-2021-43798

Ceci est un exploit de preuve de concept pour la vulnérabilité de lecture arbitraire de fichiers non autorisée de Grafana (CVE-2021-43798).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
4612il y a 4 ansVérifié par Kitploit

CVE-2021-43798 – Exploit Grafana

À propos

Ceci est un exploit de preuve de concept pour la vulnérabilité de lecture non autorisée de fichiers arbitraires de Grafana (CVE-2021-43798).

Cette vulnérabilité affecte Grafana 8.0.0-beta1 à 8.3.0.

Selon les données de Shodan, un peu plus de 2 000 serveurs Grafana sont exposés en ligne, dont la majorité se trouve aux États-Unis et en Europe, comme le montre la figure ci-dessous.

Pour plus d'informations :

https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/

Contributeurs

@pedrohavay et @acassio22

Avertissement

Ce projet est créé uniquement à des fins éducatives et ne peut pas être utilisé pour enfreindre la loi ou pour un gain personnel.

L'auteur de ce projet n'est pas responsable des éventuels dommages causés par le contenu de ce projet.

Démo

image

Installation

root@kitploit:~
git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt

Utilisation

  1. Collectez toutes les URLs Grafana dans un seul fichier. Par exemple : targets.txt

  2. Utilisez le script

    root@kitploit:~
     python3 exploit.py
    

Prérequis

  • Python 3
  • SQLite3
Télécharger l’outil