Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
grafana-CVE-2021-43798 — 基于 Rust 的 Grafana 路径遍历漏洞(CVE-2021-43798)扫描器。检查主机是否存在该漏洞,并从受影响的 Grafana 实例中读取任意文件。 | Kitploit
工具/GitHubGitHub/halencarjunior/grafana-cve-2021-43798
漏洞扫描器漏洞利用Web安全学习与教育
GitHubhalencarjunior/grafana-cve-2021-43798

grafana-CVE-2021-43798

基于 Rust 的 Grafana 路径遍历漏洞(CVE-2021-43798)扫描器。检查主机是否存在该漏洞,并从受影响的 Grafana 实例中读取任意文件。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
14年前尚未审核
分享

Grafana CVE 扫描器 21-43798 0.1

用于扫描 CVE-2021-43798 中发现的 Grafana 路径遍历漏洞的扫描器

免责声明:此工具仅用于教育目的!

License: GPL v3

CVE 参考资料:

1 - NIST CVE 详情

2 - Grafana 说明

临时解决方案

所有 v8.0.0-beta1 至 v8.3.0 之间的安装版本应尽快升级。

如果无法升级,在 Grafana 前运行一个反向代理来规范化请求的 PATH 将缓解此漏洞。例如,envoy 中的 normalize_path 设置。

得益于我们的纵深防御方法,Grafana Cloud 实例未受此漏洞影响。

与往常一样,我们与所有获授权提供 Grafana Pro 的云提供商密切协调。他们已收到保密下的早期通知,并确认其产品在本次公告发布时是安全的。按字母顺序,这适用于 Amazon Managed Grafana 和 Azure Managed Grafana。

使用方法:

$ grafana-CVE-2021-43798 [FLAGS] [OPTIONS]

标志:

-c, --check      仅检查漏洞存在性
    --help       打印帮助信息
-n, --nossl      在 URL 上使用 http:// 代替 https://
-V, --version    打印版本信息

选项:

-f, --file <file>                 要在 Grafana 服务器上读取的文件
-H, --host <主机 IP 或域名>       要检查 CVE 的主机 IP 或域名及端口,例如 127.0.0.1:3000
-h, --hostlist <主机列表>         包含主机列表的文件,每行一个 ip/域名:端口,例如 127.0.0.1:3000

安装

首先,你必须在你的 GNU/Linux 发行版、MacOS ($$$$) 或 Windows (哎呀!) 上安装 Rust 包。

https://www.rust-lang.org/tools/install

编译

编译非常简单。只需运行:

$ cargo build --release

然后你将在 <repo_downloaded_dir>/target/release/ 中得到编译好的发布版本。

就这些啦!非常感谢。

下载工具