

このプロジェクトは、CVE-2021-43798 に対して脆弱な Grafana インスタンスをスキャンし、侵害されたインスタンスから機密情報を抽出するために設計された自動エクスプロイトツールです。このツールは、脆弱性のあるプラグインを特定し、侵害されたユーザーから SSH 鍵を抽出します。
coloramaリポジトリをクローンします:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
必要な Python ライブラリをインストールします:
pip install colorama
このツールは、ターゲット、出力ディレクトリ、追加のスキャンパスを指定するさまざまなコマンドラインオプションを指定して実行できます。
-t, --target: proto://ip:port 形式で単一のターゲットをチェックします。-i, --input-targets: proto://ip:port 形式で、ファイルから複数のターゲットをチェックします。-o, --output: ファイルが見つかった場合にダウンロードするディレクトリ。-p, --paths: チェックする追加パスを含むファイル(デフォルト: common/paths.txt)。単一のターゲットをスキャン:
python grafxploit.py -t http://192.168.1.100:3000
ファイルから複数のターゲットをスキャン:
python grafxploit.py -i targets.txt
ダウンロードしたファイルの出力ディレクトリを指定:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
22-03-2025