Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploit-grafana-CVE-2021-43798 — Questo è un exploit proof-of-concept per la vulnerabilità di lettura arbitraria di file non autorizzata in Grafana (CVE-2021-43798). | Kitploit
Strumenti/GitHubGitHub/pedrohavay/exploit-grafana-cve-2021-43798
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubpedrohavay/exploit-grafana-cve-2021-43798

exploit-grafana-CVE-2021-43798

Questo è un exploit proof-of-concept per la vulnerabilità di lettura arbitraria di file non autorizzata in Grafana (CVE-2021-43798).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
46124 anni faRevisionato da Kitploit

CVE-2021-43798 – Exploit Grafana

Informazioni

Questo è un exploit proof-of-concept per la vulnerabilità di lettura non autorizzata di file arbitrari di Grafana (CVE-2021-43798).

Questa vulnerabilità interessa Grafana 8.0.0-beta1 to 8.3.0.

Secondo i dati di Shodan, ci sono poco più di 2.000 server Grafana esposti online, con la maggior parte situata negli Stati Uniti e in Europa, come si può vedere nella figura seguente.

Per maggiori informazioni:

https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/

Contributori

@pedrohavay e @acassio22

Dichiarazione di non responsabilità

Questo progetto è creato solo per scopi educativi e non può essere utilizzato per violare la legge o per guadagno personale.

L'autore di questo progetto non è responsabile per eventuali danni causati dai materiali di questo progetto.

Demo

image

Installazione

root@kitploit:~
git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt

Utilizzo

  1. Raccogli tutti gli URL di Grafana in un unico file. Ad esempio: targets.txt

  2. Usa lo script

    root@kitploit:~
     python3 exploit.py
    

Requisiti

  • Python 3
  • SQLite3
Scarica lo strumento