Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GrafanaDirectoryScanner — grafana CVE-2021-43798 用エクスプロイト | Kitploit
ツール/GitHubGitHub/faog99/grafanadirectoryscanner
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubfaog99/grafanadirectoryscanner

GrafanaDirectoryScanner

grafana CVE-2021-43798 用エクスプロイト

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-43798 の PoC

Grafana は、モニタリングと可観測性のためのオープンソースプラットフォームです。Grafana のバージョン 8.0.0-beta1 から 8.3.0 まで(パッチ適用済みバージョンを除く)は、ディレクトリトラバーサルに対して脆弱であり、ローカルファイルへのアクセスを可能にします。脆弱な URL は次のとおりです: <grafana_host_url>/public/plugins//。ここで、 はインストールされている任意のプラグインのプラグイン ID です。Grafana Cloud が脆弱だったことは一度もありません。ユーザーは、パッチ適用済みバージョン 8.0.7、8.1.8、8.2.7、または 8.3.1 にアップデートすることをお勧めします。

この Python スクリプトは、Grafana の CVE-2021-43798 の脆弱性を悪用するための概念実証 (PoC) です。

前提条件

  • Python 3
  • CVE-2021-43798 に対して脆弱な Grafana を搭載したシステム
  • Docker(テストラボを起動したい場合のみ)

使用方法

このスクリプトを実行するには、まずリポジトリをクローンしてプロジェクトディレクトリに移動する必要があります:

root@kitploit:~
git clone https://github.com/FAOG99/GrafanaDirectoryScanner.git
cd GrafanaDirectoryScanner

テストラボの起動

脆弱なラボを起動したい場合は、次の手順に従ってください:

root@kitploit:~
cd CVE-2021-43798
docker-compose up -d

サーバーが起動したら、http://localhost:3000 にアクセスしてログインページに移動できます。このエクスプロイトには資格情報は必要ありません。

エクスプロイトの実行

その後、Python 3 を使用してスクリプトを実行できます。

正しいパスからエクスプロイトを実行することを忘れないでください(ラボのフォルダに入った場合は、ルートフォルダに戻ることを忘れないでください)。

必要な引数は、サイトのドメインまたは IP を指定する -d、ポートを指定する -p、検索したいファイルのパスを入力する -f です(このオプションを使用しない場合、デフォルトで /etc/passwd が使用されます)。以下に例を示します。

root@kitploit:~
python3 GrafanaDirectoryScanner -d dominio.com -p 80 -f /etc/passwd

スクリプトがファイルを見つけて読み取れる場合は、ファイルの内容を出力します。ファイルが見つからない場合は、エラーメッセージを出力します。

例

Screenshot_20230512_105018

ツールをダウンロード