Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GrafanaDirectoryScanner — grafana CVE-2021-43798 के लिए एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/faog99/grafanadirectoryscanner
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubfaog99/grafanadirectoryscanner

GrafanaDirectoryScanner

grafana CVE-2021-43798 के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
1113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-43798 के लिए PoC

Grafana एक ओपन-सोर्स प्लेटफॉर्म है जो मॉनिटरिंग और ऑब्ज़र्वेबिलिटी के लिए है। Grafana के संस्करण 8.0.0-beta1 से 8.3.0 तक (पैच किए गए संस्करणों को छोड़कर) निर्देशिका ट्रैवर्सल की चपेट में हैं, जो स्थानीय फ़ाइलों तक पहुँच की अनुमति देता है। कमजोर URL है: <grafana_host_url>/public/plugins//, जहाँ किसी भी स्थापित प्लगइन का प्लगइन आईडी है। Grafana Cloud कभी भी कमजोर नहीं रहा है। उपयोगकर्ताओं को पैच किए गए संस्करणों 8.0.7, 8.1.8, 8.2.7 या 8.3.1 में अपडेट करने की सलाह दी जाती है।

यह Python स्क्रिप्ट Grafana में CVE-2021-43798 कमजोरी का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है।

पूर्व-आवश्यकताएँ

  • Python 3
  • एक ऐसा सिस्टम जिसमें Grafana स्थापित हो और जो CVE-2021-43798 के प्रति संवेदनशील हो
  • Docker (केवल यदि आप परीक्षण प्रयोगशाला चलाना चाहते हैं)

उपयोग

इस स्क्रिप्ट को चलाने के लिए, पहले रिपॉजिटरी को क्लोन करें और प्रोजेक्ट निर्देशिका में जाएँ:

root@kitploit:~
git clone https://github.com/FAOG99/GrafanaDirectoryScanner.git
cd GrafanaDirectoryScanner

परीक्षण प्रयोगशाला चलाना

यदि आप एक कमजोर प्रयोगशाला चलाना चाहते हैं, तो निम्नलिखित चरणों का पालन कर सकते हैं:

root@kitploit:~
cd CVE-2021-43798
docker-compose up -d

सर्वर चालू होने के बाद, आप लॉगिन पृष्ठ पर जाने के लिए http://localhost:3000 पर जा सकते हैं। इस एक्सप्लॉइट के लिए क्रेडेंशियल्स की आवश्यकता नहीं है।

एक्सप्लॉइट का निष्पादन

फिर आप Python 3 का उपयोग करके स्क्रिप्ट चला सकते हैं।

एक्सप्लॉइट को सही पथ से चलाने का ध्यान रखें (यदि आप प्रयोगशाला फ़ोल्डर में गए हैं, तो मूल फ़ोल्डर में वापस जाना याद रखें)

आवश्यक तर्क हैं: -d साइट के डोमेन या आईपी को निर्दिष्ट करने के लिए, -p पोर्ट निर्दिष्ट करने के लिए, और -f उस फ़ाइल का पथ दर्ज करने के लिए जिसे आप खोजना चाहते हैं (यदि आप इस विकल्प का उपयोग नहीं करते हैं तो यह डिफ़ॉल्ट रूप से /etc/passwd का उपयोग करेगा)। यहाँ एक उदाहरण है:

root@kitploit:~
python3 GrafanaDirectoryScanner -d dominio.com -p 80 -f /etc/passwd

यदि स्क्रिप्ट फ़ाइल ढूँढ़ लेती है और उसे पढ़ सकती है, तो वह फ़ाइल की सामग्री प्रिंट करेगी। यदि वह फ़ाइल नहीं ढूँढ़ सकती, तो वह एक त्रुटि संदेश प्रिंट करेगी।

उदाहरण

Screenshot_20230512_105018

टूल डाउनलोड करें