Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
grafana-CVE-2021-43798 — Scanner basato su Rust per la vulnerabilità di path traversal in Grafana (CVE-2021-43798). Verifica gli host per la falla e legge file arbitrari dalle istanze Grafana affette. | Kitploit
Strumenti/GitHubGitHub/halencarjunior/grafana-cve-2021-43798
Scanner di VulnerabilitàExploitSicurezza WebApprendimento e Formazione
GitHubhalencarjunior/grafana-cve-2021-43798

grafana-CVE-2021-43798

Scanner basato su Rust per la vulnerabilità di path traversal in Grafana (CVE-2021-43798). Verifica gli host per la falla e legge file arbitrari dalle istanze Grafana affette.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
14 anni faNon ancora revisionato

Scansione CVE Grafana 21-43798 0.1

Scanner per la vulnerabilità di Path Traversal in Grafana trovata in CVE-2021-43798

Dichiarazione di non responsabilità: Questo è solo a scopo educativo!

License: GPL v3

Riferimenti per CVE:

1 - Dettagli CVE NIST

2 - Note di Grafana

Soluzioni alternative

Tutte le installazioni tra v8.0.0-beta1 e v8.3.0 dovrebbero essere aggiornate il prima possibile.

Se non puoi aggiornare, eseguire un reverse proxy davanti a Grafana che normalizzi il PATH della richiesta mitigherà la vulnerabilità. Ad esempio, l'impostazione normalize_path in envoy.

Grazie al nostro approccio di difesa in profondità, le istanze di Grafana Cloud non sono state colpite dalla vulnerabilità.

Come sempre, abbiamo coordinato strettamente con tutti i provider cloud autorizzati a offrire Grafana Pro. Hanno ricevuto una notifica anticipata sotto embargo e hanno confermato che le loro offerte sono sicure al momento di questo annuncio. In ordine alfabetico, questo è applicabile ad Amazon Managed Grafana e Azure Managed Grafana.

Utilizzo:

root@kitploit:~
$ grafana-CVE-2021-43798 [FLAGS] [OPTIONS]

FLAG:

root@kitploit:~
-c, --check      Verifica solo la vulnerabilità
    --help       Stampa le informazioni di aiuto
-n, --nossl      Usa http:// invece di https:// sull'URL
-V, --version    Stampa le informazioni sulla versione

OPZIONI:

root@kitploit:~
-f, --file <file>                 File da leggere sul server Grafana
-H, --host <IP host o dominio>    IP host o dominio e porta es. 127.0.0.1:3000 da controllare per CVE
-h, --hostlist <lista host>       File contenente una lista di host 1 per riga con ip/dominio:porta es. 127.0.0.1:3000

Installazione

Prima devi installare il pacchetto Rust sulla tua distribuzione GNU/Linux, MacOS ($$$$) o Windows (blergh!)

https://www.rust-lang.org/tools/install

Compilazione

È molto facile da compilare. Basta eseguire:

root@kitploit:~
$ cargo build --release

Poi avrai il rilascio pronto in <repo_downloaded_dir>/target/release/

Questo è tutto gente! Grazie mille.

Scarica lo strumento