Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GrafanaDirectoryScanner — Exploit for grafana CVE-2021-43798 | Kitploit
Ferramentas/GitHubGitHub/faog99/grafanadirectoryscanner
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubfaog99/grafanadirectoryscanner

GrafanaDirectoryScanner

Exploit for grafana CVE-2021-43798

Ver Repositório
11há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para CVE-2021-43798

Grafana é uma plataforma de código aberto para monitoramento e observabilidade. As versões do Grafana desde 8.0.0-beta1 até 8.3.0 (exceto as versões corrigidas) são vulneráveis a directory traversal, permitindo o acesso a arquivos locais. A URL vulnerável é: <grafana_host_url>/public/plugins//, onde é o ID do plugin para qualquer plugin instalado. Em nenhum momento o Grafana Cloud foi vulnerável. Recomenda-se que os usuários atualizem para as versões corrigidas 8.0.7, 8.1.8, 8.2.7 ou 8.3.1.

Este script Python é uma prova de conceito (PoC) para explorar a vulnerabilidade CVE-2021-43798 no Grafana.

Pré-requisitos

  • Python 3
  • Um sistema com Grafana vulnerável ao CVE-2021-43798
  • Docker (apenas se desejar montar o laboratório de testes)

Uso

Para executar este script, primeiro você deve clonar o repositório e mover-se para o diretório do projeto:

root@kitploit:~
git clone https://github.com/FAOG99/GrafanaDirectoryScanner.git
cd GrafanaDirectoryScanner

Montar laboratório de testes

Se desejar montar um laboratório vulnerável, você pode seguir os seguintes passos:

root@kitploit:~
cd CVE-2021-43798
docker-compose up -d

Após o servidor iniciar, você pode navegar para http://localhost:3000 para acessar a página de login. Para este exploit, não são necessárias credenciais.

Execução do exploit

Em seguida, você pode executar o script usando Python 3.

Lembre-se de executar o exploit a partir do caminho correto (se você entrou na pasta do laboratório, lembre-se de voltar para a pasta raiz)

Os argumentos necessários são -d para especificar o domínio ou o IP do site, -p para especificar a porta e -f para informar o caminho do arquivo que deseja buscar (se não usar esta opção, usará /etc/passwd por padrão). Aqui está um exemplo

root@kitploit:~
python3 GrafanaDirectoryScanner -d dominio.com -p 80 -f /etc/passwd

Se o script encontrar o arquivo e conseguir lê-lo, ele imprimirá o conteúdo do arquivo. Se não conseguir encontrar o arquivo, ele imprimirá uma mensagem de erro.

Exemplo

Screenshot_20230512_105018

Baixar ferramenta