Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Grafxploit — Grafana CVE-2021-43798 向け自動エクスプロイトツール: 機密情報を含む一般的なファイルをスキャンし、侵害されたユーザーからSSHキーを抽出します。 | Kitploit
ツール/GitHubGitHub/hxlxmj/grafxploit
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubhxlxmj/grafxploit

Grafxploit

Grafana CVE-2021-43798 向け自動エクスプロイトツール: 機密情報を含む一般的なファイルをスキャンし、侵害されたユーザーからSSHキーを抽出します。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Grafana CVE-2021-43798 用自動エクスプロイトツール

プレビュー

概要

このプロジェクトは、CVE-2021-43798 の脆弱性を持つ侵害された Grafana インスタンスをスキャンし、機密情報を抽出するための自動エクスプロイトツールです。このツールは脆弱なプラグインを特定し、侵害されたユーザーから SSH 鍵を抽出します。

特徴

  • 脆弱な Grafana インスタンスの自動スキャン。
  • 脆弱なプラグインの特定。
  • SSH 鍵を含む機密ファイルの抽出。
  • 単一および複数ターゲットのスキャン対応。
  • スキャン用のカスタマイズ可能なパスリスト。

前提条件

  • Python 3.x
  • 必要な Python ライブラリ: colorama

インストール

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/hxlxmjxbbxs/grafxploit.git
    cd grafxploit
    
  2. 必要な Python ライブラリをインストール:

    root@kitploit:~
    pip install colorama
    

使い方

このツールは、ターゲット、出力ディレクトリ、追加スキャンパスを指定するためのさまざまなコマンドラインオプションを指定して実行できます。

コマンドラインオプション

  • -t, --target: proto://ip:port 形式で単一のターゲットをチェック。
  • -i, --input-targets: proto://ip:port 形式でファイルから複数のターゲットをチェック。
  • -o, --output: ファイルが見つかった場合のダウンロード先ディレクトリ。
  • -p, --paths: 追加でチェックするパスを含むファイル (デフォルト: common/paths.txt)。

使用例

  1. 単一ターゲットのスキャン:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000
    
  2. ファイルから複数ターゲットのスキャン:

    root@kitploit:~
    python grafxploit.py -i targets.txt
    
  3. ダウンロードファイルの出力ディレクトリを指定:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
    

開発者

Halim Jabbes

  • LinkedIn: Halim Jabbes

リリース日

22-07-2024

ツールをダウンロード