
Ferramenta automatizada de exploração para Grafana CVE-2021-43798: Escaneando arquivos comuns que contêm informações interessantes e extraindo chaves SSH de usuários comprometidos.

Este projeto é uma ferramenta automatizada de exploit projetada para escanear e extrair informações sensíveis de instâncias Grafana comprometidas vulneráveis ao CVE-2021-43798. A ferramenta identifica plugins vulneráveis e extrai chaves SSH de usuários comprometidos.
coloramaClone o repositório:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
Instale a biblioteca Python necessária:
pip install colorama
A ferramenta pode ser executada com várias opções de linha de comando para especificar alvos, diretórios de saída e caminhos adicionais para escanear.
-t, --target: Verifique um único alvo no formato proto://ip:port.-i, --input-targets: Verifique múltiplos alvos a partir de um arquivo no formato proto://ip:port.-o, --output: Diretório para baixar os arquivos se encontrados.-p, --paths: Arquivo contendo caminhos adicionais para verificar (padrão: common/paths.txt).Escaneie um único alvo:
python grafxploit.py -t http://192.168.1.100:3000
Escaneie múltiplos alvos a partir de um arquivo:
python grafxploit.py -i targets.txt
Especifique um diretório de saída para os arquivos baixados:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
Halim Jabbes
22-07-2024