
Grafana CVE-2021-43798 के लिए स्वचालित शोषण उपकरण: सामान्य फ़ाइलों को स्कैन करना जिनमें मूल्यवान जानकारी होती है और समझौता किए गए उपयोगकर्ताओं से SSH कुंजियाँ निकालना।

यह प्रोजेक्ट एक स्वचालित शोषण उपकरण है जो CVE-2021-43798 के लिए संवेदनशील Grafana इंस्टेंस से संवेदनशील जानकारी को स्कैन करने और निकालने के लिए डिज़ाइन किया गया है। यह उपकरण संवेदनशील प्लगइन्स की पहचान करता है और समझौता किए गए उपयोगकर्ताओं से SSH कुंजियाँ निकालता है।
coloramaरिपॉजिटरी को क्लोन करें:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
आवश्यक Python लाइब्रेरी स्थापित करें:
pip install colorama
उपकरण को विभिन्न कमांड-लाइन विकल्पों के साथ चलाया जा सकता है जो लक्ष्य, आउटपुट निर्देशिकाओं और स्कैन करने के लिए अतिरिक्त पथ निर्दिष्ट करते हैं।
-t, --target: एकल लक्ष्य की जाँच करें proto://ip:port प्रारूप में।-i, --input-targets: फ़ाइल से एकाधिक लक्ष्यों की जाँच करें proto://ip:port प्रारूप में।-o, --output: फ़ाइलें मिलने पर डाउनलोड करने के लिए निर्देशिका।-p, --paths: अतिरिक्त पथों की जाँच करने के लिए फ़ाइल (डिफ़ॉल्ट: common/paths.txt)।एकल लक्ष्य स्कैन करें:
python grafxploit.py -t http://192.168.1.100:3000
फ़ाइल से एकाधिक लक्ष्य स्कैन करें:
python grafxploit.py -i targets.txt
डाउनलोड की गई फ़ाइलों के लिए आउटपुट निर्देशिका निर्दिष्ट करें:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
22-03-2025