Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Grafana-8.3-Directory-Traversal — CVE-2021-43798 рабочий эксплойт | Kitploit
Инструменты/GitHubGitHub/davidrxchester/grafana-8.3-directory-traversal
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubdavidrxchester/grafana-8.3-directory-traversal

Grafana-8.3-Directory-Traversal

CVE-2021-43798 рабочий эксплойт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2021-43798 Python-скрипт

Описание: Обход каталога в Grafana 8.3.0 (Попробуйте это, если EDB-ID 50581 не работает!)

Оригинальная статья: https://ethicalhacking.uk/cve-2021-43798-dissecting-the-grafana-path-traversal-vulnerability/#gsc.tab=0

Во время прохождения машины на OffSec Proving Ground (Fanatastic) я столкнулся с Grafana 8.3.0 и довольно быстро нашёл exploitdb id 50581, но по какой-то причине он не работал.
Я нашёл рабочий PoC в указанной выше статье, который позволил мне быстро прочитать /etc/passwd и продолжить атаку на машину.
Я решил доработать этот PoC, чтобы он был более интерактивным и позволял быстро вручную перебирать файлы для чтения.
Скачать инструмент