Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-grafana-CVE-2021-43798 — यह Grafana के अनधिकृत मनमाना फ़ाइल पढ़ने की कमज़ोरी (CVE-2021-43798) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है। | Kitploit
उपकरण/GitHubGitHub/pedrohavay/exploit-grafana-cve-2021-43798
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpedrohavay/exploit-grafana-cve-2021-43798

exploit-grafana-CVE-2021-43798

यह Grafana के अनधिकृत मनमाना फ़ाइल पढ़ने की कमज़ोरी (CVE-2021-43798) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
46124 साल पहलेKitploit द्वारा समीक्षित

CVE-2021-43798 – Grafana का शोषण

परिचय

यह Grafana के अनधिकृत मनमाना फ़ाइल पढ़ने की कमज़ोरी (CVE-2021-43798) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है।

यह कमज़ोरी Grafana 8.0.0-beta1 से 8.3.0 को प्रभावित करती है।

Shodan डेटा के अनुसार, ऑनलाइन उजागर होने वाले 2,000 से कुछ अधिक Grafana सर्वर हैं, जिनमें से अधिकांश अमेरिका और यूरोप में स्थित हैं, जैसा कि नीचे दिए गए चित्र में देखा जा सकता है।

अधिक जानकारी के लिए:

https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/

योगदानकर्ता

@pedrohavay और @acassio22

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए बनाया गया है और इसका उपयोग कानून के उल्लंघन या व्यक्तिगत लाभ के लिए नहीं किया जा सकता।

इस प्रोजेक्ट का लेखक इस प्रोजेक्ट की सामग्रियों से होने वाले किसी भी संभावित नुकसान के लिए जिम्मेदार नहीं है।

डेमो

image

स्थापना

root@kitploit:~
git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt

उपयोग

  1. सभी Grafana URL को एक एकल फ़ाइल में एकत्र करें। उदाहरण: targets.txt

  2. स्क्रिप्ट का उपयोग करें

    root@kitploit:~
     python3 exploit.py
    

आवश्यकताएँ

  • Python 3
  • SQLite3
टूल डाउनलोड करें