Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GrafXploit — Ferramenta Automatizada de Exploit para Grafana CVE-2021-43798: Escaneando arquivos comuns que contêm informações suculentas e extraindo chaves SSH de usuários comprometidos. | Kitploit
Ferramentas/GitHubGitHub/wezoomagency/grafxploit
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubwezoomagency/grafxploit

GrafXploit

Ferramenta Automatizada de Exploit para Grafana CVE-2021-43798: Escaneando arquivos comuns que contêm informações suculentas e extraindo chaves SSH de usuários comprometidos.

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração Automatizada para Grafana CVE-2021-43798

Preview

Visão Geral

Este projeto é uma ferramenta de exploração automatizada projetada para escanear e extrair informações sensíveis de instâncias Grafana comprometidas vulneráveis ao CVE-2021-43798. A ferramenta identifica plugins vulneráveis e extrai chaves SSH de usuários comprometidos.

Funcionalidades

  • Escaneamento automatizado para instâncias Grafana vulneráveis.
  • Identificação de plugins vulneráveis.
  • Extração de arquivos sensíveis, incluindo chaves SSH.
  • Suporte para varredura de alvo único e múltiplos.
  • Listas de caminhos personalizáveis para escaneamento.

Pré-requisitos

  • Python 3.x
  • Bibliotecas Python necessárias: colorama

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/hxlxmjxbbxs/grafxploit.git
    cd grafxploit
    
  2. Instale a biblioteca Python necessária:

    root@kitploit:~
    pip install colorama
    

Uso

A ferramenta pode ser executada com várias opções de linha de comando para especificar alvos, diretórios de saída e caminhos adicionais para escanear.

Opções de Linha de Comando

  • -t, --target: Verifica um único alvo no formato proto://ip:port.
  • -i, --input-targets: Verifica múltiplos alvos a partir de um arquivo no formato proto://ip:port.
  • -o, --output: Diretório para baixar os arquivos se encontrados.
  • -p, --paths: Arquivo contendo caminhos adicionais para verificar (padrão: common/paths.txt).

Exemplos

  1. Escanear um único alvo:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000
    
  2. Escanear múltiplos alvos a partir de um arquivo:

    root@kitploit:~
    python grafxploit.py -i targets.txt
    
  3. Especificar um diretório de saída para arquivos baixados:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
    

Desenvolvido por

  • Halim Jabbes
  • Mohammed Jalal Mahjoubi
  • Fazil Kabkoubi
  • Khodia Gueye

Criado em

22-03-2025

Baixar ferramenta