Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-43798_exploit — # Grafana 目录遍历漏洞利用(CVE-2021-43798) 针对 Grafana 目录遍历漏洞(CVE-2021-43798)的利用工具,可通过构造插件路径实现本地文件读取。包含使用说明及参考链接。 | Kitploit
工具/GitHubGitHub/aymenbouferroum/cve-2021-43798_exploit
漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubaymenbouferroum/cve-2021-43798_exploit

CVE-2021-43798_exploit

# Grafana 目录遍历漏洞利用(CVE-2021-43798) 针对 Grafana 目录遍历漏洞(CVE-2021-43798)的利用工具,可通过构造插件路径实现本地文件读取。包含使用说明及参考链接。

查看仓库
114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-43798_exploit

Grafana 是一个用于监控和可观测性的开源平台。Grafana 8.0.0-beta1 至 8.3.0 版本(已修复版本除外)存在目录遍历漏洞,允许访问本地文件。易受攻击的 URL 路径为:<grafana_host_url>/public/plugins//,其中 为任意已安装插件的插件 ID。建议用户升级至已修复版本 8.0.7、8.1.8、8.2.7 或 8.3.1。

贡献者

  • Aymen BOUFERROUM
  • Zakaria KRACHENI

参考

https://cve.report/CVE-2021-43798

https://github.com/jas502n/Grafana-CVE-2021-43798

https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/

下载工具