
Автоматизированный инструмент эксплуатации для Grafana CVE-2021-43798: сканирование общих файлов, содержащих ценную информацию, и извлечение SSH-ключей из скомпрометированных пользователей.

Этот проект представляет собой автоматизированный инструмент эксплуатации, предназначенный для сканирования и извлечения конфиденциальной информации из скомпрометированных экземпляров Grafana, уязвимых к CVE-2021-43798. Инструмент определяет уязвимые плагины и извлекает SSH-ключи скомпрометированных пользователей.
coloramaКлонируйте репозиторий:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
Установите необходимую библиотеку Python:
pip install colorama
Инструмент можно запускать с различными параметрами командной строки для указания целей, выходных каталогов и дополнительных путей для сканирования.
-t, --target: Проверить одну цель в формате proto://ip:port.-i, --input-targets: Проверить несколько целей из файла в формате proto://ip:port.-o, --output: Каталог для загрузки файлов, если они найдены.-p, --paths: Файл, содержащий дополнительные пути для проверки (по умолчанию: common/paths.txt).Сканирование одной цели:
python grafxploit.py -t http://192.168.1.100:3000
Сканирование нескольких целей из файла:
python grafxploit.py -i targets.txt
Указание выходного каталога для загруженных файлов:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
Halim Jabbes
22-07-2024