Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
grafana-exploit-CVE-2021-43798 — Exploit basato su shell per Grafana CVE-2021-43798, che consente la lettura arbitraria di file non autorizzata tramite directory traversal nelle versioni 8.0.0-beta1 fino alla 8.3.0. | Kitploit
Strumenti/GitHubGitHub/victorhorowitz/grafana-exploit-cve-2021-43798
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubvictorhorowitz/grafana-exploit-cve-2021-43798

grafana-exploit-CVE-2021-43798

Exploit basato su shell per Grafana CVE-2021-43798, che consente la lettura arbitraria di file non autorizzata tramite directory traversal nelle versioni 8.0.0-beta1 fino alla 8.3.0.

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

grafana-exploit-CVE-2021-43798

Informazioni

A cosa serve questo exploit?

  • viene utilizzato per la vulnerabilità di lettura arbitraria di file non autorizzata in Grafana (CVE-2021-43798)
  • consente l'accesso a file locali tramite directory traversal

Per quali versioni di Grafana funziona questo exploit?

  • funziona per le versioni di Grafana da 8.0.0-beta1 a 8.3.0.
    • Le versioni 8.07, 8.1.8, 8.2.7 e 8.3.1 sono state corrette.

Compatibilità con il sistema operativo

  • questo exploit è stato scritto per funzionare su sistemi Linux

Disclaimer

  • utilizza questo exploit solo con il permesso esplicito del proprietario della rete
  • il codice non può essere utilizzato per violare la legge
  • l'autore di questo progetto non è responsabile dell'uso improprio di questo codice

Utilizzo

Sintassi

  • ./grafana.sh <ip> <plugin file> <file path> <port # optional>

Esempio

  • ./grafana.sh 10.10.10.10 plugins.txt /etc/passwd

Descrizione

  • Il file plugins.txt è nel repository e può essere utilizzato per il parametro plugin file
  • Ci sono tre parametri obbligatori:
    • ip
    • plugin file
    • file path
  • Se l'istanza di Grafana non è in esecuzione sulla porta predefinita 3000, aggiungi il numero della porta come quarto parametro
Scarica lo strumento