
本项目是一个自动化利用工具,用于扫描并提取受 CVE-2021-43798 影响的 Grafana 实例中的敏感信息。该工具能够识别易受攻击的插件,并从受感染用户中提取 SSH 密钥。
colorama克隆仓库:
git clone https://github.com/hxlxmjxbbxs/grafxploit.git
cd grafxploit
安装所需的 Python 库:
pip install colorama
该工具可通过各种命令行选项运行,以指定目标、输出目录和要扫描的其他路径。
-t, --target:以 proto://ip:port 格式检查单个目标。-i, --input-targets:从文件中以 proto://ip:port 格式检查多个目标。-o, --output:下载文件时保存到的目录。-p, --paths:包含要检查的其他路径的文件(默认:common/paths.txt)。扫描单个目标:
python grafxploit.py -t http://192.168.1.100:3000
从文件扫描多个目标:
python grafxploit.py -i targets.txt
指定下载文件的输出目录:
python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
22-03-2025