
Автоматизированный инструмент эксплуатации Grafana CVE-2021-43798: сканирование типовых файлов, содержащих ценную информацию, и извлечение SSH-ключей скомпрометированных пользователей.

Данный проект представляет собой автоматизированный инструмент эксплуатации, предназначенный для сканирования и извлечения конфиденциальной информации из скомпрометированных экземпляров Grafana, уязвимых к CVE-2021-43798. Инструмент определяет уязвимые плагины и извлекает SSH-ключи скомпрометированных пользователей.
coloramaКлонируйте репозиторий:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
Установите требуемую библиотеку Python:
pip install colorama
Инструмент можно запускать с различными параметрами командной строки для указания целей, выходных каталогов и дополнительных путей для сканирования.
-t, --target: Проверить одну цель в формате proto://ip:port.-i, --input-targets: Проверить несколько целей из файла в формате proto://ip:port.-o, --output: Каталог для загрузки файлов в случае их обнаружения.-p, --paths: Файл, содержащий дополнительные пути для проверки (по умолчанию: common/paths.txt).Сканирование одной цели:
python grafxploit.py -t http://192.168.1.100:3000
Сканирование нескольких целей из файла:
python grafxploit.py -i targets.txt
Укажите выходной каталог для загруженных файлов:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
22-03-2025