Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
grafana-CVE-2021-43798 — Scanner baseado em Rust para a vulnerabilidade de path traversal no Grafana (CVE-2021-43798). Verifica hosts em busca da falha e lê arquivos arbitrários de instâncias do Grafana afetadas. | Kitploit
Ferramentas/GitHubGitHub/halencarjunior/grafana-cve-2021-43798
Scanners de VulnerabilidadesExploraçãoSegurança WebAprendizado e Educação
GitHubhalencarjunior/grafana-cve-2021-43798

grafana-CVE-2021-43798

Scanner baseado em Rust para a vulnerabilidade de path traversal no Grafana (CVE-2021-43798). Verifica hosts em busca da falha e lê arquivos arbitrários de instâncias do Grafana afetadas.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 4 anosAinda não revisado

Grafana CVE Scan 21-43798 0.1

Scanner para a Vulnerabilidade de Path Traversal do Grafana encontrada no CVE-2021-43798

Aviso: Isto é apenas para fins educacionais!

License: GPL v3

Referências para CVE:

1 - Detalhes do CVE no NIST

2 - Notas do Grafana

Soluções Alternativas

Todas as instalações entre v8.0.0-beta1 e v8.3.0 devem ser atualizadas o mais rápido possível.

Se não puder atualizar, executar um proxy reverso na frente do Grafana que normalize o PATH da solicitação mitigará a vulnerabilidade. Por exemplo, a configuração normalize_path no envoy.

Graças à nossa abordagem de defesa em profundidade, as instâncias do Grafana Cloud não foram afetadas pela vulnerabilidade.

Como sempre, coordenamos de perto com todos os provedores de nuvem licenciados para oferecer o Grafana Pro. Eles receberam notificação antecipada sob embargo e confirmaram que suas ofertas estão seguras no momento deste anúncio. Em ordem alfabética, isso é aplicável ao Amazon Managed Grafana e ao Azure Managed Grafana.

Uso:

root@kitploit:~
$ grafana-CVE-2021-43798 [FLAGS] [OPTIONS]

FLAGS:

root@kitploit:~
-c, --check      Apenas verificar a vulnerabilidade
    --help       Exibe informações de ajuda
-n, --nossl      Usar http:// em vez de https:// na URL
-V, --version    Exibe informações da versão

OPTIONS:

root@kitploit:~
-f, --file <file>                 Arquivo a ser lido no servidor grafana
-H, --host <IP ou domínio do host>    IP ou Domínio do host e porta, ex.: 127.0.0.1:3000 a ser verificado para o CVE
-h, --hostlist <lista de hosts>         Arquivo contendo uma lista de hosts, 1 por linha, com ip/domínio:porta, ex.: 127.0.0.1:3000

Instalação

Primeiro você deve instalar o pacote Rust na sua distribuição GNU/Linux, MacOS ($$$$) ou Windows (blergh!)

https://www.rust-lang.org/tools/install

Compilação

É muito fácil compilar. Basta executar :

root@kitploit:~
$ cargo build --release

Então você terá a versão pronta em <repo_downloaded_dir>/target/release/

É isso, pessoal! Muito obrigado.

Baixar ferramenta