Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-43798 — Vulnerabilidade de Leitura Arbitrária de Arquivos no Grafana | Kitploit
Ferramentas/GitHubGitHub/zer0yu/cve-2021-43798
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubzer0yu/cve-2021-43798

CVE-2021-43798

Vulnerabilidade de Leitura Arbitrária de Arquivos no Grafana

Ver Repositório
276há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GrafanaArbitraryFileRead

Uso

1. exibir informações

root@kitploit:~
❯ go run main.go -s                                               
[INF] VulnInfo:
{
  "Name": "Grafana Arbitrary File Read",
  "VulID": "nil",
  "Version": "1.0",
  "Author": "z3",
  "VulDate": "2021-12-07",
  "References": [
    "https://nosec.org/home/detail/4914.html"
  ],
  "AppName": "Grafana",
  "AppPowerLink": "https://grafana.com/",
  "AppVersion": "Grafana Version 8.*",
  "VulType": "Arbitrary File Read",
  "Description": "An unauthorized arbitrary file reading vulnerability exists in Grafana, which can be exploited by an attacker to read arbitrary files on the host computer without authentication.",
  "Category": "REMOTE",
  "Dork": {
    "Fofa": "app=\"Grafana\"",
    "Quake": "",
    "Zoomeye": "",
    "Shodan": ""
  }
}%     

2. verificar

root@kitploit:~
echo vulfocus.fofa.so:55628 | go run main.go -v -t 20
http://vulfocus.fofa.so:55628

3. explorar

root@kitploit:~
echo http://vulfocus.fofa.so:51766 | go run main.go -m exploit -v

Realização da ideia de utilização na referência 1. Para extrair mais informações, modifique a expressão regular na função getAccesskey.

Referência

  1. Análise da leitura arbitrária de arquivos mais recente do Grafana e explicação de problemas derivados
  2. Vulnerabilidade de leitura arbitrária de arquivos não autorizada do Grafana

Aviso Legal

Este procedimento destina-se apenas à auto-inspeção de segurança. Por favor, cumpra conscientemente as leis locais.

Baixar ferramenta