Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Grafxploit — Grafana CVE-2021-43798 自动化利用工具:扫描包含敏感信息的常见文件,并从被攻破的用户中提取 SSH 密钥。 | Kitploit
工具/GitHubGitHub/hxlxmj/grafxploit
侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubhxlxmj/grafxploit

Grafxploit

Grafana CVE-2021-43798 自动化利用工具:扫描包含敏感信息的常见文件,并从被攻破的用户中提取 SSH 密钥。

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Grafana CVE-2021-43798 自动利用工具

Preview

概述

本项目是一个自动利用工具,旨在扫描并提取存在 CVE-2021-43798 漏洞的 Grafana 实例中的敏感信息。该工具可识别存在漏洞的插件,并提取受感染用户的 SSH 密钥。

功能

  • 自动扫描存在漏洞的 Grafana 实例。
  • 识别存在漏洞的插件。
  • 提取敏感文件,包括 SSH 密钥。
  • 支持单目标和多目标扫描。
  • 可自定义扫描路径列表。

前提条件

  • Python 3.x
  • 必需的 Python 库:colorama

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/hxlxmjxbbxs/grafxploit.git
    cd grafxploit
    
  2. 安装必需的 Python 库:

    root@kitploit:~
    pip install colorama
    

使用方法

该工具可通过各种命令行选项运行,以指定目标、输出目录以及其他要扫描的路径。

命令行选项

  • -t, --target:检查单个目标,格式为 proto://ip:port。
  • -i, --input-targets:从文件中检查多个目标,格式为 proto://ip:port。
  • -o, --output:下载文件的输出目录。
  • -p, --paths:包含其他要检查路径的文件(默认:common/paths.txt)。

示例

  1. 扫描单个目标:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000
    
  2. 从文件扫描多个目标:

    root@kitploit:~
    python grafxploit.py -i targets.txt
    
  3. 指定下载文件的输出目录:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
    

开发者

Halim Jabbes

  • LinkedIn:Halim Jabbes

发布日期

2024-07-22

下载工具