黑客、渗透测试和网络安全工具,武装您的安全武器库!
Grafana 中的任意文件读取漏洞允许攻击者通过滥用路径遍历来读取服务器文件。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Grafana 8.0.0 ~~ 8.3.0 版本中的一个漏洞(CVE-2021-43798),允许未经身份验证的攻击者通过利用指向 /public/plugins/<plugin> 路径的路径遍历,读取服务器上的任意文件,从而访问系统中的敏感文件。
/public/plugins/<plugin>
python3 exploit.py --domain <example.com> --port <PORT>
CVE-2021-43789。
免责声明 此脚本仅用于教育目的。