Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-43798-mass_scanner — Scanner em massa para CVE-2021-43798 do Grafana, leitura não autorizada de arquivos, com suporte a alvos únicos, listas de hostnames e faixas de IP com verificação de PoC. | Kitploit
Ferramentas/GitHubGitHub/rodpwn/cve-2021-43798-mass_scanner
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança Web
GitHubrodpwn/cve-2021-43798-mass_scanner

CVE-2021-43798-mass_scanner

Scanner em massa para CVE-2021-43798 do Grafana, leitura não autorizada de arquivos, com suporte a alvos únicos, listas de hostnames e faixas de IP com verificação de PoC.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
5há 4 anosAinda não revisado

Grafana CVE 2021-43798

Vulnerabilidade de leitura arbitrária de arquivos não autorizada no Grafana CVE-2021-43798

deps

root@kitploit:~
python3 -m pip install -r requirements.txt

or 

pipenv install -r requirements.txt

Dorks

shoot_shodan.png

  • Dorks (Shodan | Google)
    • Google Dorks
    • Shodan Dorks

Uso

  • Alvos sem a barra no final. E sem http:// ou https://
    • Exemplo de arquivo targets.txt
root@kitploit:~
target.com
example.com
foo.gov
xpto.com.de
root@kitploit:~

usage: tool [-h] [--file <hostnames.txt>] [--range <ip-start>,<ip-end>] [--single SINGLE]

optional arguments:
  -h, --help                   show this help message and exit
  --file <hostnames.txt>       Input your target host lists
  --range <ip-start>,<ip-end>  Set range IP Eg.: 192.168.15.1,192.168.15.100
  --single <target>            Only one target

PoC

poc.gif

Recursos

  • Faixa de IPs com --range Ex.: python3 main.py --range 192.168.0.1,192.168.1.253
  • Lista de hostnames com --file Ex.: python3 main.py --file hostnames.txt
  • Testar alvo único com --single Ex.: python3 main.py --single example.com:3000

Referências

https://github.com/jas502n/Grafana-CVE-2021-43798

OLHE AQUI

root@kitploit:~
+------------------------------------------------------------------------------+
|  [!] Legal disclaimer: Usage of this tool for attacking                      |
|  targets without prior mutual consent is illegal.                            |
|  It is the end user's responsibility to obey all applicable                  | 
|  local, state and federal laws.                                              |
|  Developers assume no liability and are not responsible for any misuse or    |
|  damage caused by this program                                               |
+------------------------------------------------------------------------------+

Tchau!

bye-rui.gif

Baixar ferramenta