
Grafana CVE-2021-43798용 자동 익스플로잇 도구: 유용한 정보가 포함된 일반 파일을 스캔하고 침해된 사용자의 SSH 키를 추출합니다.

이 프로젝트는 CVE-2021-43798에 취약한 Grafana 인스턴스를 스캔하여 손상된 인스턴스에서 민감한 정보를 추출하도록 설계된 자동화된 익스플로잇 도구입니다. 이 도구는 취약한 플러그인을 식별하고 손상된 사용자의 SSH 키를 추출합니다.
colorama저장소를 클론합니다:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
필요한 Python 라이브러리를 설치합니다:
pip install colorama
이 도구는 대상, 출력 디렉터리 및 추가 스캔 경로를 지정하기 위한 다양한 명령줄 옵션과 함께 실행할 수 있습니다.
-t, --target: proto://ip:port 형식의 단일 대상을 확인합니다.-i, --input-targets: proto://ip:port 형식의 파일에서 여러 대상을 확인합니다.-o, --output: 파일이 발견될 경우 다운로드할 디렉터리입니다.-p, --paths: 추가로 확인할 경로가 포함된 파일입니다 (기본값: common/paths.txt).단일 대상 스캔:
python grafxploit.py -t http://192.168.1.100:3000
파일에서 여러 대상 스캔:
python grafxploit.py -i targets.txt
다운로드된 파일의 출력 디렉터리 지정:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
22-03-2025