Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
grafana-CVE-2021-43798 — Rustベースのスキャナーで、Grafanaのパストラバーサル脆弱性(CVE-2021-43798)を対象とします。ホストに対して脆弱性をチェックし、影響を受けるGrafanaインスタンスから任意のファイルを読み取ります。 | Kitploit
ツール/GitHubGitHub/halencarjunior/grafana-cve-2021-43798
脆弱性スキャナーエクスプロイトウェブセキュリティ学習と教育
GitHubhalencarjunior/grafana-cve-2021-43798

grafana-CVE-2021-43798

Rustベースのスキャナーで、Grafanaのパストラバーサル脆弱性(CVE-2021-43798)を対象とします。ホストに対して脆弱性をチェックし、影響を受けるGrafanaインスタンスから任意のファイルを読み取ります。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
14年前未レビュー

Grafana CVE Scan 21-43798 0.1

CVE-2021-43798 で発見された Grafana パストラバーサル脆弱性のスキャナー

免責事項: これは教育目的のみに使用してください!

License: GPL v3

CVE の参考情報:

1 - NIST CVE 詳細

2 - Grafana ノート

回避策

v8.0.0-beta1 から v8.3.0 までのすべてのインストールは、できるだけ早くアップグレードする必要があります。

アップグレードできない場合は、Grafana の前でリクエストの PATH を正規化するリバースプロキシを実行すると、脆弱性が軽減されます。例えば、envoy の normalize_path 設定です。

多層防御のアプローチにより、Grafana Cloud インスタンスはこの脆弱性の影響を受けていません。

いつものように、Grafana Pro を提供するライセンスを持つすべてのクラウドプロバイダーと緊密に連携しました。彼らは機密保持契約のもとで早期に通知を受け、本発表時点ではその提供物が安全であることを確認しています。アルファベット順に、これは Amazon Managed Grafana と Azure Managed Grafana に適用されます。

使用方法:

root@kitploit:~
$ grafana-CVE-2021-43798 [FLAGS] [OPTIONS]

フラグ:

root@kitploit:~
-c, --check      脆弱性の確認のみを行う
    --help       ヘルプ情報を表示する
-n, --nossl      URL で https:// の代わりに http:// を使用する
-V, --version    バージョン情報を表示する

オプション:

root@kitploit:~
-f, --file <file>                 Grafana サーバー上で読み取るファイル
-H, --host <ホスト IP またはドメイン>    CVE をチェックするホスト IP またはドメインとポート (例: 127.0.0.1:3000)
-h, --hostlist <ホストリスト>         1行に1つのホスト (ip/domain:port) をリストしたファイル (例: 127.0.0.1:3000)

インストール

まず、使用中の GNU/Linux ディストリビューション、MacOS ($$$$) または Windows (うげっ!) に Rust パッケージをインストールする必要があります。

https://www.rust-lang.org/tools/install

コンパイル

コンパイルは非常に簡単です。以下のコマンドを実行するだけです:

root@kitploit:~
$ cargo build --release

その後、<repo_downloaded_dir>/target/release/ にリリースバイナリが準備されます。

以上です!ありがとうございました。

ツールをダウンロード