Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Grafxploit — Grafana CVE-2021-43798용 자동 익스플로잇 도구: 중요한 정보가 포함된 일반 파일을 스캔하고 손상된 사용자로부터 SSH 키를 추출합니다. | Kitploit
도구/GitHubGitHub/hxlxmj/grafxploit
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubhxlxmj/grafxploit

Grafxploit

Grafana CVE-2021-43798용 자동 익스플로잇 도구: 중요한 정보가 포함된 일반 파일을 스캔하고 손상된 사용자로부터 SSH 키를 추출합니다.

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Grafana CVE-2021-43798 자동 익스플로잇 도구

Preview

개요

이 프로젝트는 CVE-2021-43798에 취약한 손상된 Grafana 인스턴스를 스캔하고 민감한 정보를 추출하도록 설계된 자동 익스플로잇 도구입니다. 이 도구는 취약한 플러그인을 식별하고 손상된 사용자로부터 SSH 키를 추출합니다.

기능

  • 취약한 Grafana 인스턴스 자동 스캔
  • 취약한 플러그인 식별
  • SSH 키를 포함한 민감한 파일 추출
  • 단일 및 다중 대상 스캔 지원
  • 스캔을 위한 사용자 정의 경로 목록

사전 요구 사항

  • Python 3.x
  • 필수 Python 라이브러리: colorama

설치

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/hxlxmjxbbxs/grafxploit.git
    cd grafxploit
    
  2. 필수 Python 라이브러리를 설치합니다:

    root@kitploit:~
    pip install colorama
    

사용법

이 도구는 대상, 출력 디렉터리 및 추가 스캔 경로를 지정하기 위해 다양한 명령줄 옵션과 함께 실행할 수 있습니다.

명령줄 옵션

  • -t, --target: proto://ip:port 형식의 단일 대상 확인
  • -i, --input-targets: proto://ip:port 형식의 파일에서 여러 대상 확인
  • -o, --output: 발견된 파일을 다운로드할 디렉터리
  • -p, --paths: 확인할 추가 경로가 포함된 파일 (기본값: common/paths.txt)

예제

  1. 단일 대상 스캔:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000
    
  2. 파일에서 여러 대상 스캔:

    root@kitploit:~
    python grafxploit.py -i targets.txt
    
  3. 다운로드된 파일의 출력 디렉터리 지정:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
    

개발자

Halim Jabbes

  • LinkedIn: Halim Jabbes

릴리스 날짜

2024-07-22

도구 다운로드