Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploit-grafana-CVE-2021-43798 — これは、Grafanaの未承認任意ファイル読み取り脆弱性 (CVE-2021-43798) に対する概念実証エクスプロイトです。 | Kitploit
ツール/GitHubGitHub/pedrohavay/exploit-grafana-cve-2021-43798
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト学習と教育
GitHubpedrohavay/exploit-grafana-cve-2021-43798

exploit-grafana-CVE-2021-43798

これは、Grafanaの未承認任意ファイル読み取り脆弱性 (CVE-2021-43798) に対する概念実証エクスプロイトです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
46124年前Kitploit レビュー済み

CVE-2021-43798 – Grafana エクスプロイト

概要

これは、Grafanaの未承認任意ファイル読み取り脆弱性(CVE-2021-43798)に対する概念実証エクスプロイトです。

この脆弱性はGrafana 8.0.0-beta1 to 8.3.0に影響します。

Shodanのデータによると、オンライン上に公開されているGrafanaサーバーは2,000強であり、その大半は米国と欧州に存在しています。下図を参照してください。

詳細情報:

https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/

貢献者

@pedrohavay と @acassio22

免責事項

このプロジェクトは教育目的でのみ作成されており、法律違反や個人的な利益のために使用することはできません。

このプロジェクトの作成者は、本プロジェクトの資料によって生じる可能性のあるいかなる損害についても責任を負いません。

デモ

image

インストール

root@kitploit:~
git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt

使用方法

  1. すべてのGrafana URLを1つのファイルにまとめます。例:targets.txt

  2. スクリプトを使用します

    root@kitploit:~
     python3 exploit.py
    

必要条件

  • Python 3
  • SQLite3
ツールをダウンロード