Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/bouquets-ai/cve-2021-43798
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubbouquets-ai/cve-2021-43798

CVE-2021-43798

Script de verificação em lote para CVE-2021-43798 no Grafana, escrito em Go, com 48 verificações integradas para identificar instâncias vulneráveis e baixar o arquivo do banco de dados.

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-43798

Script de verificação em lote escrito em golang, com 48 verificações integradas
Muita gente escreve em python, então resolvi tentar aprender golang

Como usar

Salve os endereços URL como url.txt e execute go run CVE-2021-43798.go no diretório atual. Os endereços vulneráveis serão salvos como test.txt

Exploração

Após confirmar a vulnerabilidade, acesse var/lib/grafana/grafana.db para baixar esse arquivo de banco de dados e abrir a tabela user A senha é salgada (com salt) e geralmente não pode ser quebrada (o salt é usado para evitar que senhas curtas sejam expostas por tabelas rainbow; o salt é um valor aleatório, e a fórmula aproximada de criptografia é md5 (md5 (passwd)+salt), e a dificuldade de quebra aumenta exponencialmente a cada caractere adicional)
Descobriu-se que quando o login é admin, a senha geralmente também é admin
Basta fazer login, lembrando de alterar o IP ou fazer login na máquina virtual, pois o backend registra logs detalhados

Baixar ferramenta