Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
grafana-exploit-CVE-2021-43798 — Exploração baseada em shell para Grafana CVE-2021-43798, permitindo leitura arbitrária de arquivos não autorizada via traversal de diretório nas versões 8.0.0-beta1 a 8.3.0. | Kitploit
Ferramentas/GitHubGitHub/victorhorowitz/grafana-exploit-cve-2021-43798
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubvictorhorowitz/grafana-exploit-cve-2021-43798

grafana-exploit-CVE-2021-43798

Exploração baseada em shell para Grafana CVE-2021-43798, permitindo leitura arbitrária de arquivos não autorizada via traversal de diretório nas versões 8.0.0-beta1 a 8.3.0.

Ver Repositório
4há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

grafana-exploit-CVE-2021-43798

Sobre

Para que serve este exploit?

  • usado para a vulnerabilidade de leitura arbitrária de arquivos não autorizada do Grafana (CVE-2021-43798)
  • permite acesso a arquivos locais usando travessia de diretórios

Para quais versões do Grafana este exploit funciona?

  • funcionará para as versões 8.0.0-beta1 até 8.3.0 do Grafana.
    • As versões 8.07, 8.1.8, 8.2.7 e 8.3.1 foram corrigidas.

Compatibilidade com Sistemas Operacionais

  • este exploit foi escrito para funcionar em alvos Linux

Aviso Legal

  • use este exploit somente com permissão explícita do proprietário da rede
  • o código não pode ser usado para violar a lei
  • o autor deste projeto não é responsável pelo uso indevido deste código

Uso

Sintaxe

  • ./grafana.sh <ip> <plugin file> <file path> <port # optional>

Exemplo

  • ./grafana.sh 10.10.10.10 plugins.txt /etc/passwd

Descrição

  • O arquivo plugins.txt está no repositório e pode ser usado para o parâmetro plugin file
  • Existem três parâmetros obrigatórios:
    • ip
    • plugin file
    • file path
  • Se a instância do Grafana não estiver rodando na porta padrão 3000, adicione o número da porta como o quarto parâmetro
Baixar ferramenta