
Grafana CVE-2021-43798용 자동 익스플로잇 도구: 중요한 정보가 포함된 일반 파일을 스캔하고 손상된 사용자로부터 SSH 키를 추출합니다.

이 프로젝트는 CVE-2021-43798에 취약한 손상된 Grafana 인스턴스를 스캔하고 민감한 정보를 추출하도록 설계된 자동 익스플로잇 도구입니다. 이 도구는 취약한 플러그인을 식별하고 손상된 사용자로부터 SSH 키를 추출합니다.
colorama저장소를 클론합니다:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
필수 Python 라이브러리를 설치합니다:
pip install colorama
이 도구는 대상, 출력 디렉터리 및 추가 스캔 경로를 지정하기 위해 다양한 명령줄 옵션과 함께 실행할 수 있습니다.
-t, --target: proto://ip:port 형식의 단일 대상 확인-i, --input-targets: proto://ip:port 형식의 파일에서 여러 대상 확인-o, --output: 발견된 파일을 다운로드할 디렉터리-p, --paths: 확인할 추가 경로가 포함된 파일 (기본값: common/paths.txt)단일 대상 스캔:
python grafxploit.py -t http://192.168.1.100:3000
파일에서 여러 대상 스캔:
python grafxploit.py -i targets.txt
다운로드된 파일의 출력 디렉터리 지정:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
Halim Jabbes
2024-07-22