Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bouquets-ai/cve-2021-43798
भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbouquets-ai/cve-2021-43798

CVE-2021-43798

Grafana में CVE-2021-43798 के लिए बैच सत्यापन स्क्रिप्ट, Go में लिखी गई, जिसमें कमजोर इंस्टेंस की पहचान करने और डेटाबेस फ़ाइल डाउनलोड करने के लिए 48 अंतर्निहित जाँचें शामिल हैं।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-43798

golang में लिखा गया बैच वेरिफिकेशन स्क्रिप्ट, इसमें 48 वेरिफिकेशन शामिल हैं
python में लिखने वाले बहुत हैं, मैंने golang सीखने की कोशिश की

उपयोग

url एड्रेस को url.txt में सेव करें और फिर वर्तमान डायरेक्टरी में go run CVE-2021-43798.go चलाएं, कमजोरियों वाले एड्रेस test.txt में सेव हो जाएंगे

शोषण

वेरिफिकेशन के बाद var/lib/grafana/grafana.db तक पहुंचें इस डेटाबेस फाइल को डाउनलोड करके user टेबल खोलें पासवर्ड सॉल्ट के साथ है, आमतौर पर इसे क्रैक नहीं किया जा सकता (सॉल्ट इसलिए जोड़ा जाता है ताकि छोटे पासवर्ड को रेनबो टेबल से उजागर न किया जा सके, यानी कॉलिजन सॉल्ट (salt) एक रैंडम वैल्यू है, एन्क्रिप्शन का अनुमानित फॉर्मूला md5 (md5 (passwd)+salt) है, हर एक अतिरिक्त अक्षर के साथ क्रैक करने की कठिनाई घातांकीय रूप से बढ़ती है)
पाया गया कि जिनका login admin है उनका पासवर्ड भी आमतौर पर admin होता है
लॉगिन करें, ip बदलना या वर्चुअल मशीन में लॉगिन करना याद रखें, बैकएंड में विस्तृत रिकॉर्ड होंगे

टूल डाउनलोड करें