
Grafana CVE-2021-43798 के लिए स्वचालित शोषण उपकरण: सामान्य फ़ाइलों को स्कैन करना जिनमें महत्वपूर्ण जानकारी होती है और समझौता किए गए उपयोगकर्ताओं से SSH कुंजियाँ निकालना।

यह प्रोजेक्ट एक स्वचालित शोषण उपकरण है जिसे CVE-2021-43798 के प्रति संवेदनशील समझौता किए गए Grafana इंस्टेंस से संवेदनशील जानकारी को स्कैन करने और निकालने के लिए डिज़ाइन किया गया है। यह उपकरण संवेदनशील प्लगइन्स की पहचान करता है और समझौता किए गए उपयोगकर्ताओं से SSH कुंजियाँ निकालता है।
coloramaरिपॉजिटरी क्लोन करें:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
आवश्यक Python लाइब्रेरी स्थापित करें:
pip install colorama
उपकरण को लक्ष्यों, आउटपुट निर्देशिकाओं और स्कैन करने के लिए अतिरिक्त पथ निर्दिष्ट करने हेतु विभिन्न कमांड-लाइन विकल्पों के साथ चलाया जा सकता है।
-t, --target: एकल लक्ष्य को proto://ip:port प्रारूप में जाँचें।-i, --input-targets: किसी फ़ाइल से एकाधिक लक्ष्यों को proto://ip:port प्रारूप में जाँचें।-o, --output: मिलने पर फ़ाइलों को डाउनलोड करने के लिए निर्देशिका।-p, --paths: जाँचने के लिए अतिरिक्त पथों वाली फ़ाइल (डिफ़ॉल्ट: common/paths.txt)।एकल लक्ष्य स्कैन करें:
python grafxploit.py -t http://192.168.1.100:3000
किसी फ़ाइल से एकाधिक लक्ष्य स्कैन करें:
python grafxploit.py -i targets.txt
डाउनलोड की गई फ़ाइलों के लिए आउटपुट निर्देशिका निर्दिष्ट करें:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
Halim Jabbes
22-07-2024