
Outil d'exploitation automatisé pour Grafana CVE-2021-43798 : Scanne les fichiers courants contenant des informations juteuses et extrait les clés SSH des utilisateurs compromis.

Ce projet est un outil d'exploitation automatisé conçu pour scanner et extraire des informations sensibles des instances Grafana compromises vulnérables à CVE-2021-43798. L'outil identifie les plugins vulnérables et extrait les clés SSH des utilisateurs compromis.
coloramaClonez le dépôt :
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
Installez la bibliothèque Python requise :
pip install colorama
L'outil peut être exécuté avec diverses options en ligne de commande pour spécifier les cibles, les répertoires de sortie et les chemins supplémentaires à analyser.
-t, --target : Vérifier une seule cible au format proto://ip:port.-i, --input-targets : Vérifier plusieurs cibles à partir d'un fichier au format proto://ip:port.-o, --output : Répertoire pour télécharger les fichiers s'ils sont trouvés.-p, --paths : Fichier contenant des chemins supplémentaires à vérifier (par défaut : common/paths.txt).Analyser une seule cible :
python grafxploit.py -t http://192.168.1.100:3000
Analyser plusieurs cibles à partir d'un fichier :
python grafxploit.py -i targets.txt
Spécifier un répertoire de sortie pour les fichiers téléchargés :
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
22-03-2025