Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Grafana-8.3-Directory-Traversal — CVE-2021-43798 動作するエクスプロイト | Kitploit
ツール/GitHubGitHub/davidrxchester/grafana-8.3-directory-traversal
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubdavidrxchester/grafana-8.3-directory-traversal

Grafana-8.3-Directory-Traversal

CVE-2021-43798 動作するエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

CVE-2021-43798 Pythonスクリプト

説明: Grafana 8.3.0 ディレクトリトラバーサル (EDB-ID 50581が動作しない場合にお試しください)

原著記事: https://ethicalhacking.uk/cve-2021-43798-dissecting-the-grafana-path-traversal-vulnerability/#gsc.tab=0

OffSec Proving Ground (Fanatastic) のボックスに取り組んでいた際、Grafana 8.3.0 に遭遇し、ExploitDB ID 50581 をすぐに見つけましたが、何らかの理由で動作しませんでした。
上記の記事で動作する PoC を見つけ、すぐに /etc/passwd を読み取り、ボックスへの攻撃を進めることができました。
その PoC を基にして、もう少し対話的にし、読み取るファイルの手動列挙を迅速に行えるようにすることにしました。
ツールをダウンロード