Sploitus

Exploit for CVE-2021-43798-Grafana-path-traversal-tester

kitploit · 2026-09-04

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ABUYAZEEN-CVE-2021-43798-GRAFANA-PATH-TRAVERSAL-TESTER
# Тестер обхода пути Grafana

Этот скрипт автоматизирует тестирование известных конечных точек плагинов Grafana на наличие потенциальных уязвимостей обхода пути с помощью `curl`.

## 🛠 Возможности

  * Читает целевые пути из файла (например, `paths.txt`)
  * Отправляет HTTP-запросы с использованием `--path-as-is` для обхода нормализации
  * Захватывает HTTP-коды состояния и тела ответов
  * Сохраняет только успешные ответы (HTTP 200) в отдельные файлы
  * Тихий и чистый вывод для удобной сортировки



## 📂 Вывод

Успешные попадания сохраняются в каталоге `hits/` с безопасными, читаемыми именами файлов, полученными из пути.

## 🚀 Использование

  1. Добавьте свой список путей (относительно каталога плагина) в `paths.txt`