Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GrafanaDirectoryScanner — Эксплойт для grafana CVE-2021-43798 | Kitploit
Инструменты/GitHubGitHub/faog99/grafanadirectoryscanner
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubfaog99/grafanadirectoryscanner

GrafanaDirectoryScanner

Эксплойт для grafana CVE-2021-43798

Репозиторий
1113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2021-43798

Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдаемости. Версии Grafana от 8.0.0-beta1 до 8.3.0 (за исключением исправленных версий) уязвимы для обхода каталогов, позволяя доступ к локальным файлам. Уязвимый URL: <grafana_host_url>/public/plugins//, где — это ID плагина для любого установленного плагина. Grafana Cloud ни в коем случае не была уязвима. Пользователям рекомендуется обновиться до исправленных версий 8.0.7, 8.1.8, 8.2.7 или 8.3.1.

Этот скрипт на Python является доказательством концепции (PoC) для эксплуатации уязвимости CVE-2021-43798 в Grafana.

Предварительные требования

  • Python 3
  • Система с Grafana, уязвимой для CVE-2021-43798
  • Docker (только если вы хотите поднять тестовую лабораторию)

Использование

Для запуска этого скрипта сначала клонируйте репозиторий и перейдите в директорию проекта:

root@kitploit:~
git clone https://github.com/FAOG99/GrafanaDirectoryScanner.git
cd GrafanaDirectoryScanner

Запуск тестовой лаборатории

Если вы хотите поднять уязвимую лабораторию, выполните следующие шаги:

root@kitploit:~
cd CVE-2021-43798
docker-compose up -d

После того как сервер запустится, вы можете перейти на http://localhost:3000 для входа на страницу логина. Для этого эксплойта учетные данные не требуются.

Запуск эксплойта

Затем вы можете запустить скрипт с помощью Python 3.

Не забудьте запустить эксплойт из правильной директории (если вы вошли в папку лаборатории, вернитесь в корневую папку).

Обязательные аргументы: -d для указания домена или IP сайта, -p для указания порта и -f для пути к файлу, который вы хотите найти (если не использовать эту опцию, по умолчанию будет использоваться /etc/passwd). Вот пример:

root@kitploit:~
python3 GrafanaDirectoryScanner -d dominio.com -p 80 -f /etc/passwd

Если скрипт находит файл и может его прочитать, он выведет содержимое файла. Если файл не найден, он выведет сообщение об ошибке.

Пример

Screenshot_20230512_105018

Скачать инструмент