
Ferramenta Automatizada de Exploit para Grafana CVE-2021-43798: Escaneando arquivos comuns que contêm informações suculentas e extraindo chaves SSH de usuários comprometidos.

Este projeto é uma ferramenta de exploração automatizada projetada para escanear e extrair informações sensíveis de instâncias Grafana comprometidas vulneráveis ao CVE-2021-43798. A ferramenta identifica plugins vulneráveis e extrai chaves SSH de usuários comprometidos.
coloramaClone o repositório:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
Instale a biblioteca Python necessária:
pip install colorama
A ferramenta pode ser executada com várias opções de linha de comando para especificar alvos, diretórios de saída e caminhos adicionais para escanear.
-t, --target: Verifica um único alvo no formato proto://ip:port.-i, --input-targets: Verifica múltiplos alvos a partir de um arquivo no formato proto://ip:port.-o, --output: Diretório para baixar os arquivos se encontrados.-p, --paths: Arquivo contendo caminhos adicionais para verificar (padrão: common/paths.txt).Escanear um único alvo:
python grafxploit.py -t http://192.168.1.100:3000
Escanear múltiplos alvos a partir de um arquivo:
python grafxploit.py -i targets.txt
Especificar um diretório de saída para arquivos baixados:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
22-03-2025