
本项目是一个自动利用工具,旨在扫描并提取存在 CVE-2021-43798 漏洞的 Grafana 实例中的敏感信息。该工具可识别存在漏洞的插件,并提取受感染用户的 SSH 密钥。
colorama克隆仓库:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
安装必需的 Python 库:
pip install colorama
该工具可通过各种命令行选项运行,以指定目标、输出目录以及其他要扫描的路径。
-t, --target:检查单个目标,格式为 proto://ip:port。-i, --input-targets:从文件中检查多个目标,格式为 proto://ip:port。-o, --output:下载文件的输出目录。-p, --paths:包含其他要检查路径的文件(默认:common/paths.txt)。扫描单个目标:
python grafxploit.py -t http://192.168.1.100:3000
从文件扫描多个目标:
python grafxploit.py -i targets.txt
指定下载文件的输出目录:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
Halim Jabbes
2024-07-22