Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
grafana-exploit-CVE-2021-43798 — Exploit basé sur Shell pour Grafana CVE-2021-43798, permettant la lecture non autorisée de fichiers arbitraires via directory traversal sur les versions 8.0.0-beta1 à 8.3.0. | Kitploit
Outils/GitHubGitHub/victorhorowitz/grafana-exploit-cve-2021-43798
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubvictorhorowitz/grafana-exploit-cve-2021-43798

grafana-exploit-CVE-2021-43798

Exploit basé sur Shell pour Grafana CVE-2021-43798, permettant la lecture non autorisée de fichiers arbitraires via directory traversal sur les versions 8.0.0-beta1 à 8.3.0.

Voir le dépôt
4il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

grafana-exploit-CVE-2021-43798

À propos

À quoi sert cet exploit ?

  • utilisé pour la vulnérabilité de lecture de fichier arbitraire non autorisée de Grafana (CVE-2021-43798)
  • permet d'accéder aux fichiers locaux via une traversée de répertoire

Pour quelles versions de Grafana cet exploit fonctionne-t-il?

  • fonctionnera pour les versions de Grafana 8.0.0-beta1 à 8.3.0.
    • Les versions 8.07, 8.1.8, 8.2.7 et 8.3.1 sont corrigées.

Compatibilité des systèmes d'exploitation

  • cet exploit a été conçu pour fonctionner sur des cibles Linux

Avertissement

  • n'utilisez cet exploit qu'avec l'autorisation explicite du propriétaire du réseau
  • le code ne peut pas être utilisé pour violer la loi
  • l'auteur de ce projet n'est pas responsable de l'utilisation abusive de ce code

Utilisation

Syntaxe

  • ./grafana.sh <ip> <plugin file> <file path> <port # optional>

Exemple

  • ./grafana.sh 10.10.10.10 plugins.txt /etc/passwd

Description

  • Le fichier plugins.txt se trouve dans le dépôt et peut être utilisé pour le paramètre plugin file
  • Il y a trois paramètres requis :
    • ip
    • plugin file
    • file path
  • Si l'instance Grafana ne fonctionne pas sur le port 3000 par défaut, ajoutez le numéro de port comme 4ème paramètre
Télécharger l’outil