Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
grafana-CVE-2021-43798 — Сканер на Rust для уязвимости обхода пути Grafana (CVE-2021-43798). Проверяет хосты на наличие этой уязвимости и читает произвольные файлы из затронутых экземпляров Grafana. | Kitploit
Инструменты/GitHubGitHub/halencarjunior/grafana-cve-2021-43798
Сканеры уязвимостейЭксплуатацияВеб-безопасностьОбучение и Образование
GitHubhalencarjunior/grafana-cve-2021-43798

grafana-CVE-2021-43798

Сканер на Rust для уязвимости обхода пути Grafana (CVE-2021-43798). Проверяет хосты на наличие этой уязвимости и читает произвольные файлы из затронутых экземпляров Grafana.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
14 лет назадЕщё не проверено

Grafana CVE Scan 21-43798 0.1

Сканер уязвимости обхода пути Grafana, найденной в CVE-2021-43798

Отказ от ответственности: Только для образовательных целей!

License: GPL v3

Ссылки на CVE:

1 - Детали CVE от NIST

2 - Примечания Grafana

Временные решения

Все установки между v8.0.0-beta1 и v8.3.0 должны быть обновлены как можно скорее.

Если вы не можете обновиться, запуск обратного прокси перед Grafana, который нормализует PATH запроса, смягчит уязвимость. Например, настройка normalize_path в envoy.

Благодаря нашему многоуровневому подходу к защите, экземпляры Grafana Cloud не были затронуты этой уязвимостью.

Как всегда, мы тесно координировались со всеми облачными провайдерами, имеющими лицензию на предоставление Grafana Pro. Они получили раннее уведомление под эмбарго и подтвердили, что их предложения безопасны на момент данного объявления. В алфавитном порядке это относится к Amazon Managed Grafana и Azure Managed Grafana.

Использование:

root@kitploit:~
$ grafana-CVE-2021-43798 [FLAGS] [OPTIONS]

ФЛАГИ:

root@kitploit:~
-c, --check      Только проверка на уязвимость
    --help       Показывает справку
-n, --nossl      Использовать http:// вместо https:// для URL
-V, --version    Показывает версию

ОПЦИИ:

root@kitploit:~
-f, --file <file>                 Файл для чтения на сервере Grafana
-H, --host <IP хоста или домен>    IP хоста или домен и порт, например 127.0.0.1:3000, для проверки на CVE
-h, --hostlist <список хостов>    Файл со списком хостов: по одному в строке с ip/домен:порт, например 127.0.0.1:3000

Установка

Сначала необходимо установить пакет Rust на ваш дистрибутив GNU/Linux, MacOS ($$$$) или Windows (фу!)

https://www.rust-lang.org/tools/install

Компиляция

Компилировать очень просто. Просто запустите:

root@kitploit:~
$ cargo build --release

Затем у вас будет готовый релиз в <repo_downloaded_dir>/target/release/

Вот и всё! Большое спасибо.

Скачать инструмент