Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploit-grafana-CVE-2021-43798 — Este é um exploit de prova de conceito para a vulnerabilidade de leitura arbitrária de arquivos não autorizada do Grafana (CVE-2021-43798). | Kitploit
Ferramentas/GitHubGitHub/pedrohavay/exploit-grafana-cve-2021-43798
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubpedrohavay/exploit-grafana-cve-2021-43798

exploit-grafana-CVE-2021-43798

Este é um exploit de prova de conceito para a vulnerabilidade de leitura arbitrária de arquivos não autorizada do Grafana (CVE-2021-43798).

Ver Repositório
46122há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-43798 – Exploit do Grafana

Sobre

Este é um exploit de prova de conceito para a vulnerabilidade de leitura arbitrária de arquivos não autorizada do Grafana (CVE-2021-43798).

Esta vulnerabilidade afeta Grafana 8.0.0-beta1 to 8.3.0.

De acordo com dados do Shodan, há pouco mais de 2.000 servidores Grafana expostos online, com a maioria localizada nos EUA e na Europa, como pode ser visto na figura abaixo.

Para mais informações:

https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/

Contribuidores

@pedrohavay e @acassio22

Aviso Legal

Este projeto foi criado apenas para fins educacionais e não pode ser usado para violação da lei ou ganho pessoal.

O autor deste projeto não é responsável por qualquer dano possível causado pelos materiais deste projeto.

Demonstração

image

Instalação

root@kitploit:~
git clone https://github.com/pedrohavay/exploit-grafana-CVE-2021-43798
cd exploit-grafana-CVE-2021-43798
pip install -r requirements.txt

Uso

  1. Colete todas as URLs do Grafana em um único arquivo. Por exemplo: targets.txt

  2. Use o script

    root@kitploit:~
     python3 exploit.py
    

Requisitos

  • Python 3
  • SQLite3
Baixar ferramenta