
Strumento di exploit automatizzato per Grafana CVE-2021-43798: Scansiona file comuni che contengono informazioni interessanti ed estrae chiavi SSH da utenti compromessi.

Questo progetto è uno strumento di exploit automatico progettato per scansionare ed estrarre informazioni sensibili da istanze Grafana compromesse vulnerabili a CVE-2021-43798. Lo strumento identifica i plugin vulnerabili ed estrae le chiavi SSH dagli utenti compromessi.
coloramaClona il repository:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
Installa la libreria Python richiesta:
pip install colorama
Lo strumento può essere eseguito con varie opzioni da riga di comando per specificare target, directory di output e percorsi aggiuntivi da scansionare.
-t, --target: Controlla un singolo target nel formato proto://ip:porta.-i, --input-targets: Controlla più target da un file nel formato proto://ip:porta.-o, --output: Directory in cui scaricare i file se trovati.-p, --paths: File contenente percorsi aggiuntivi da controllare (predefinito: common/paths.txt).Scansione di un singolo target:
python grafxploit.py -t http://192.168.1.100:3000
Scansione di multipli target da un file:
python grafxploit.py -i targets.txt
Specifica una directory di output per i file scaricati:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
22-03-2025