Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-43798 — Grafana पर डायरेक्टरी ट्रैवर्सल और मनमानी फ़ाइल पढ़ना | Kitploit
उपकरण/GitHubGitHub/wagneralves/cve-2021-43798
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubwagneralves/cve-2021-43798

CVE-2021-43798

Grafana पर डायरेक्टरी ट्रैवर्सल और मनमानी फ़ाइल पढ़ना

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-43798

Grafana पर डायरेक्टरी ट्रैवर्सल और मनमानी फ़ाइल पढ़ना

लेखक:
Wagner Alves - रेड टीम विश्लेषक

यह एक्सप्लॉइट Grafana 8.0 - 8.3 में डायरेक्टरी ट्रैवर्सल और मनमानी फ़ाइल पढ़ने की कमजोरियों का लाभ उठाता है, जिससे यह /etc/passwd, /etc/hosts, /home/user/.ssh/id_rsa, /etc/os-release और अन्य दिलचस्प फ़ाइलों को पढ़ सकता है।

स्थापना

root@kitploit:~
git clone https://github.com/wagneralves/CVE-2021-43798.git
cd CVE-2021-43798
chmod +x ExploitGrafana.sh

उपयोग

root@kitploit:~
ex: ./ExploitGrafana.sh -h http://domain.xpto:3000 -f /etc/passwd

root@kitploit:~
ex: ./ExploitGrafana.sh -h http://domain.xpto:3000 -f /home/user/.ssh/id_rsa

root@kitploit:~
ex: ./ExploitGrafana.sh -h http://domain.xpto:3000 -f /home/user/.ssh/id_rsa

टूल डाउनलोड करें