Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GrafXploit — Grafana CVE-2021-43798 自动化利用工具:扫描包含敏感信息的常见文件,并从被入侵用户中提取 SSH 密钥。 | Kitploit
工具/GitHubGitHub/wezoomagency/grafxploit
侦察漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubwezoomagency/grafxploit

GrafXploit

Grafana CVE-2021-43798 自动化利用工具:扫描包含敏感信息的常见文件,并从被入侵用户中提取 SSH 密钥。

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Grafana CVE-2021-43798 自动化利用工具

预览

概述

本项目是一个自动化利用工具,用于扫描并提取受 CVE-2021-43798 影响的 Grafana 实例中的敏感信息。该工具能够识别易受攻击的插件,并从受感染用户中提取 SSH 密钥。

功能特性

  • 自动化扫描易受攻击的 Grafana 实例。
  • 识别易受攻击的插件。
  • 提取敏感文件,包括 SSH 密钥。
  • 支持单个和多个目标扫描。
  • 可自定义的扫描路径列表。

前提条件

  • Python 3.x
  • 所需 Python 库:colorama

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/hxlxmjxbbxs/grafxploit.git
    cd grafxploit
    
  2. 安装所需的 Python 库:

    root@kitploit:~
    pip install colorama
    

使用方法

该工具可通过各种命令行选项运行,以指定目标、输出目录和要扫描的其他路径。

命令行选项

  • -t, --target:以 proto://ip:port 格式检查单个目标。
  • -i, --input-targets:从文件中以 proto://ip:port 格式检查多个目标。
  • -o, --output:下载文件时保存到的目录。
  • -p, --paths:包含要检查的其他路径的文件(默认:common/paths.txt)。

示例

  1. 扫描单个目标:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000
    
  2. 从文件扫描多个目标:

    root@kitploit:~
    python grafxploit.py -i targets.txt
    
  3. 指定下载文件的输出目录:

    root@kitploit:~
    python grafxploit.py -t http://192.168.1.100:3000 -o output_directory
    

开发者

  • Halim Jabbes
  • Mohammed Jalal Mahjoubi
  • Fazil Kabkoubi
  • Khodia Gueye

创建日期

22-03-2025

下载工具