Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-43798-grafana_fileread — grafana CVE-2021-43798 मनमाने फ़ाइल पढ़ने की कमज़ोरी का POC, जो बहु-प्लगइन पोलिंग डिटेक्शन विधि का उपयोग करता है, एकल URL निर्दिष्ट करने और फ़ाइल से URL पढ़ने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/moch3n/cve-2021-43798-grafana_fileread
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmoch3n/cve-2021-43798-grafana_fileread

CVE-2021-43798-grafana_fileread

grafana CVE-2021-43798 मनमाने फ़ाइल पढ़ने की कमज़ोरी का POC, जो बहु-प्लगइन पोलिंग डिटेक्शन विधि का उपयोग करता है, एकल URL निर्दिष्ट करने और फ़ाइल से URL पढ़ने की अनुमति देता है।

रिपॉजिटरी देखें
1714 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-43798-grafana_fileread

यदि ऑब्जेक्ट को रिवर्स प्रॉक्सी के माध्यम से संसाधित किया जाता है, तो पेलोड को इस प्रकार बदला जा सकता है

root@kitploit:~
url1 = url +"/public/plugins/"+str.rstrip(plugins)+"/#/../..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/etc/passwd"

Grafana एक क्रॉस-प्लेटफ़ॉर्म, ओपन-सोर्स डेटा विज़ुअलाइज़ेशन वेब एप्लिकेशन प्लेटफ़ॉर्म है। उपयोगकर्ता द्वारा कनेक्टेड डेटा स्रोत कॉन्फ़िगर करने के बाद, Grafana वेब ब्राउज़र में डेटा चार्ट और अलर्ट प्रदर्शित कर सकता है।
Grafana में एक अनधिकृत मनमानी फ़ाइल रीड भेद्यता मौजूद है, जिसके माध्यम से एक अप्रमाणित हमलावर होस्ट पर किसी भी फ़ाइल को पढ़ सकता है।

CVE: CVE-2021-43798
घटक: Grafana भेद्यता प्रकार: फ़ाइल रीड
प्रभाव: संवेदनशील जानकारी प्राप्त करना
सारांश: अनधिकृत हमलावर इस भेद्यता का उपयोग करके सर्वर की संवेदनशील फ़ाइलें प्राप्त कर सकते हैं

उपयोग निर्देश

  1. एकल URL का पता लगाना
root@kitploit:~
python3 grafana_fileread.py -u http://localhost:3000

छवि प्राप्त डेटा को grafana 8.x_fileread_vuln.txt फ़ाइल में देखा जा सकता है छवि 2. फ़ाइल के अंदर IP का पता लगाना

root@kitploit:~
python3 grafana_fileread.py -f ip_list.txt

छवि

  1. -h सहायता देखें छवि
टूल डाउनलोड करें