Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-43798 — Grafana 任意ファイル読み取りの脆弱性 | Kitploit
ツール/GitHubGitHub/zer0yu/cve-2021-43798
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubzer0yu/cve-2021-43798

CVE-2021-43798

Grafana 任意ファイル読み取りの脆弱性

リポジトリを見る
2764年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GrafanaArbitraryFileRead

使用方法

1. 情報表示

root@kitploit:~
❯ go run main.go -s                                               
[INF] VulnInfo:
{
  "Name": "Grafana Arbitrary File Read",
  "VulID": "nil",
  "Version": "1.0",
  "Author": "z3",
  "VulDate": "2021-12-07",
  "References": [
    "https://nosec.org/home/detail/4914.html"
  ],
  "AppName": "Grafana",
  "AppPowerLink": "https://grafana.com/",
  "AppVersion": "Grafana Version 8.*",
  "VulType": "Arbitrary File Read",
  "Description": "An unauthorized arbitrary file reading vulnerability exists in Grafana, which can be exploited by an attacker to read arbitrary files on the host computer without authentication.",
  "Category": "REMOTE",
  "Dork": {
    "Fofa": "app=\"Grafana\"",
    "Quake": "",
    "Zoomeye": "",
    "Shodan": ""
  }
}%     

2. 検証

root@kitploit:~
echo vulfocus.fofa.so:55628 | go run main.go -v -t 20
http://vulfocus.fofa.so:55628

3. エクスプロイト

root@kitploit:~
echo http://vulfocus.fofa.so:51766 | go run main.go -m exploit -v

参照1の利用アイデアの実装です。より多くの情報を抽出するには、getAccesskey関数内の正規表現を修正してください。

参考

  1. grafana最新の任意ファイル読み取り分析および派生問題の解説
  2. Grafanaの未認証の任意ファイル読み取りの脆弱性

免責事項

この手順はセキュリティの自己点検のみを目的としており、現地の法律を遵守してください。

ツールをダウンロード