Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-43798-Grafana — Python-эксплойт для CVE-2021-43798, позволяющий произвольное чтение файлов на экземплярах Grafana, с 49 proof-of-concept полезными нагрузками и поддержкой пакетного сканирования. | Kitploit
Инструменты/GitHubGitHub/k3rwin/cve-2021-43798-grafana
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubk3rwin/cve-2021-43798-grafana

CVE-2021-43798-Grafana

Python-эксплойт для CVE-2021-43798, позволяющий произвольное чтение файлов на экземплярах Grafana, с 49 proof-of-concept полезными нагрузками и поддержкой пакетного сканирования.

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-43798 Grafana произвольное чтение файлов

1.Установка

root@kitploit:~
pip3 install -r requirements.txt

2.Использование

root@kitploit:~
$ python3 grafana.py -h

   ____  __     __  _____           ____     ___    ____    _           _  _     _____   _____    ___     ___
  / ___| \ \   / / | ____|         |___ \   / _ \  |___ \  / |         | || |   |___ /  |___  |  / _ \   ( _ )
 | |      \ \ / /  |  _|    _____    __) | | | |   __) | | |  _____  | || |_    |_ \     / /  | (_) |  / _ \
 | |___    \ V /   | |___  |_____|  / __/  | |_| |  / __/  | | |_____| |__   _|  ___) |   / /    \__, | | (_) |
  \____|    \_/    |_____|         |_____|  \___/  |_____| |_|            |_|   |____/   /_/       /_/   \___/


                                        CVE-2021-43798 Grafana任意文件读取
                                                                By:K3rwin
usage: grafana.py [-h] [-u U] [-r R]

命令行传入url参数,-u 指定单个地址,-r 从文件读取批量地址

optional arguments:
  -h, --help  show this help message and exit
  -u U        单个url地址,可尝试49个poc
  -r R        url文件列表,只使用默认poc

3.Пример

image-20211217145217400

image-20211217145143609

Скачать инструмент