Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-15043 — प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो संस्करण सत्यापित करके और अप्रमाणित स्नैपशॉट API पहुँच का परीक्षण करके CVE-2019-15043 के लिए Grafana सर्वरों की जाँच करता है। | Kitploit
उपकरण/GitHubGitHub/h0ffayyy/cve-2019-15043
भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubh0ffayyy/cve-2019-15043

CVE-2019-15043

प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो संस्करण सत्यापित करके और अप्रमाणित स्नैपशॉट API पहुँच का परीक्षण करके CVE-2019-15043 के लिए Grafana सर्वरों की जाँच करता है।

रिपॉजिटरी देखें
8213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-15043 POC

विवरण

प्रूफ ऑफ कॉन्सेप्ट स्कैन यह जांचने के लिए है कि क्या कोई Grafana सर्वर CVE-2019-15043 के प्रति संवेदनशील है। यह Grafana सर्वर के वर्जन नंबर की जांच करता है और यह देखने के लिए जांच करता है कि क्या snapshot API बिना प्रमाणीकरण के अनुरोधों की अनुमति देता है।

CVE-2019-15043

CVE-2019-15043 Grafana snapshots API में पाई गई एक डिनायल-ऑफ-सर्विस भेद्यता है।

यह भेद्यता संस्करण 5.4.5 और 6.3.4 में ठीक की गई थी।

आवश्यकताएँ

केवल requests लाइब्रेरी की आवश्यकता है।

Install with pip3 install requests

उपयोग

root@kitploit:~
$ ./cve-2019-15043.py -h
usage: cve-2019-15043.py [-h] [-u URL] [-c]

For checking if a Grafana instance is vunlerable to CVE-2019-15043

optional arguments:
  -h, --help           show this help message and exit
  -u URL, --url URL    URL of the target Grafana instance e.g. '-u
                       https://localhost:3000'
  -c, --check-version  Only check the Grafana versio

उदाहरण आउटपुट

केवल वर्जन नंबर की जाँच:

root@kitploit:~
$ ./cve-2019-15043.py -u http://192.168.3.38:3000 -c
[-] Testing http://192.168.3.38:3000...
[-] Status: 200
[-] Checking for version...
[-] Grafana version appears to be: 6.3.3
[+] Version seems to indicate it might be vulnerable!
root@kitploit:~
$ ./cve-2019-15043.py -u http://192.168.3.38:3000 -c
[-] Testing http://192.168.3.38:3000...
[-] Status: 200
[-] Checking for version...
[-] Grafana version appears to be: 6.3.4
[!] Version seems to indicate it's probably not vulnerable.

यह जाँच कि क्या snapshot API को प्रमाणीकरण की आवश्यकता है:

root@kitploit:~
$ ./cve-2019-15043.py -u http://192.168.3.38:3000
[-] Testing http://192.168.3.38:3000...
[-] Status: 200
[-] Checking for version...
[-] Grafana version appears to be: 6.3.3
[+] Version seems to indicate it might be vulnerable!
[-] Checking if snapshot api requires authentiation...
[+] Snapshot endpoint doesn't seem to require authentication! Host may be vulnerable.
root@kitploit:~
./cve-2019-15043.py -u http://192.168.3.38:3000
[-] Testing http://192.168.3.38:3000...
[-] Status: 200
[-] Checking for version...
[-] Grafana version appears to be: 6.3.4
[!] Version seems to indicate it's probably not vulnerable.
[-] Checking if snapshot api requires authentiation...
[!] Status: 401
[!] Snapshot endpoint requires authentication! Host not vulnerable.

संदर्भ

  • https://grafana.com/blog/2019/08/29/grafana-5.4.5-and-6.3.4-released-with-important-security-fix/
  • https://bugzilla.redhat.com/show_bug.cgi?id=1746945
टूल डाउनलोड करें