Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Grafxploit — Grafana CVE-2021-43798 के लिए स्वचालित शोषण उपकरण: सामान्य फ़ाइलों को स्कैन करना जिनमें महत्वपूर्ण जानकारी होती है और समझौता किए गए उपयोगकर्ताओं से SSH कुंजियाँ निकालना। | Kitploit
उपकरण/GitHubGitHub/hxlxmj/grafxploit
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhxlxmj/grafxploit

Grafxploit

Grafana CVE-2021-43798 के लिए स्वचालित शोषण उपकरण: सामान्य फ़ाइलों को स्कैन करना जिनमें महत्वपूर्ण जानकारी होती है और समझौता किए गए उपयोगकर्ताओं से SSH कुंजियाँ निकालना।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Grafana CVE-2021-43798 के लिए स्वचालित शोषण उपकरण

Preview

अवलोकन

यह प्रोजेक्ट एक स्वचालित शोषण उपकरण है जिसे CVE-2021-43798 के प्रति संवेदनशील समझौता किए गए Grafana इंस्टेंस से संवेदनशील जानकारी को स्कैन करने और निकालने के लिए डिज़ाइन किया गया है। यह उपकरण संवेदनशील प्लगइन्स की पहचान करता है और समझौता किए गए उपयोगकर्ताओं से SSH कुंजियाँ निकालता है।

विशेषताएँ

  • संवेदनशील Grafana इंस्टेंस के लिए स्वचालित स्कैनिंग।
  • संवेदनशील प्लगइन्स की पहचान।
  • SSH कुंजियों सहित संवेदनशील फ़ाइलों की निकासी।
  • एकल और एकाधिक लक्ष्य स्कैनिंग के लिए समर्थन।
  • स्कैनिंग के लिए अनुकूलन योग्य पथ सूचियाँ।

आवश्यक शर्तें

  • Python 3.x
  • आवश्यक Python लाइब्रेरी: colorama

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/hxlxmjxbbxs/grafxploit.git
    cd grafxploit
    
  2. आवश्यक Python लाइब्रेरी स्थापित करें:

    root@kitploit:~
    pip install colorama
    

उपयोग

उपकरण को लक्ष्यों, आउटपुट निर्देशिकाओं और स्कैन करने के लिए अतिरिक्त पथ निर्दिष्ट करने हेतु विभिन्न कमांड-लाइन विकल्पों के साथ चलाया जा सकता है।

कमांड-लाइन विकल्प

  • -t, --target: एकल लक्ष्य को proto://ip:port प्रारूप में जाँचें।
  • -i, --input-targets: किसी फ़ाइल से एकाधिक लक्ष्यों को proto://ip:port प्रारूप में जाँचें।
  • -o, --output: मिलने पर फ़ाइलों को डाउनलोड करने के लिए निर्देशिका।
  • -p, --paths: जाँचने के लिए अतिरिक्त पथों वाली फ़ाइल (डिफ़ॉल्ट: common/paths.txt)।

उदाहरण

  1. एकल लक्ष्य स्कैन करें:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000
    
  2. किसी फ़ाइल से एकाधिक लक्ष्य स्कैन करें:

    root@kitploit:~
    python grafxploit.py -i targets.txt
    
  3. डाउनलोड की गई फ़ाइलों के लिए आउटपुट निर्देशिका निर्दिष्ट करें:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
    

डेवलपर

Halim Jabbes

  • LinkedIn: Halim Jabbes

रिलीज़ दिनांक

22-07-2024

टूल डाउनलोड करें