Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-15043 — PoC-сканер, который проверяет серверы Grafana на уязвимость CVE-2019-15043 путём проверки версии и тестирования неавторизованного доступа к snapshot API. | Kitploit
Инструменты/GitHubGitHub/h0ffayyy/cve-2019-15043
Сканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubh0ffayyy/cve-2019-15043

CVE-2019-15043

PoC-сканер, который проверяет серверы Grafana на уязвимость CVE-2019-15043 путём проверки версии и тестирования неавторизованного доступа к snapshot API.

Репозиторий
8273 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-15043 POC

Описание

Сканирование для проверки, уязвим ли сервер Grafana для CVE-2019-15043. Проверяет номер версии сервера Grafana и проверяет, допускает ли API снимков неаутентифицированные запросы.

CVE-2019-15043

CVE-2019-15043 — это уязвимость типа «отказ в обслуживании», обнаруженная в API снимков Grafana.

Эта уязвимость была исправлена в версиях 5.4.5 и 6.3.4.

Требования

Требуется только библиотека requests.

Установка: pip3 install requests

Использование

$ ./cve-2019-15043.py -h
usage: cve-2019-15043.py [-h] [-u URL] [-c]

For checking if a Grafana instance is vunlerable to CVE-2019-15043

optional arguments:
  -h, --help           show this help message and exit
  -u URL, --url URL    URL of the target Grafana instance e.g. '-u
                       https://localhost:3000'
  -c, --check-version  Only check the Grafana versio

Пример вывода

Проверка только номера версии:

$ ./cve-2019-15043.py -u http://192.168.3.38:3000 -c
[-] Тестирование http://192.168.3.38:3000...
[-] Статус: 200
[-] Проверка версии...
[-] Версия Grafana, похоже: 6.3.3
[+] Версия, похоже, указывает на возможную уязвимость!
$ ./cve-2019-15043.py -u http://192.168.3.38:3000 -c
[-] Тестирование http://192.168.3.38:3000...
[-] Статус: 200
[-] Проверка версии...
[-] Версия Grafana, похоже: 6.3.4
[!] Версия, похоже, указывает, что уязвимости, вероятно, нет.

Проверка, требует ли API снимков аутентификации:

$ ./cve-2019-15043.py -u http://192.168.3.38:3000
[-] Тестирование http://192.168.3.38:3000...
[-] Статус: 200
[-] Проверка версии...
[-] Версия Grafana, похоже: 6.3.3
[+] Версия, похоже, указывает на возможную уязвимость!
[-] Проверка, требует ли API снимков аутентификации...
[+] Конечная точка снимков, похоже, не требует аутентификации! Хост может быть уязвим.
./cve-2019-15043.py -u http://192.168.3.38:3000
[-] Тестирование http://192.168.3.38:3000...
[-] Статус: 200
[-] Проверка версии...
[-] Версия Grafana, похоже: 6.3.4
[!] Версия, похоже, указывает, что уязвимости, вероятно, нет.
[-] Проверка, требует ли API снимков аутентификации...
[!] Статус: 401
[!] Конечная точка снимков требует аутентификации! Хост не уязвим.

Ссылки

  • https://grafana.com/blog/2019/08/29/grafana-5.4.5-and-6.3.4-released-with-important-security-fix/
  • https://bugzilla.redhat.com/show_bug.cgi?id=1746945
Скачать инструмент