Sploitus

Exploit for CVE-2021-43798

kitploit · 2026-09-04

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LONGWAYHOMIE-CVE-2021-43798
# CVE-2021-43798

CVE-2021-43798 — это уязвимость, отмеченная как высокий приоритет (CVSS 7.5), приводящая к произвольному чтению файлов через установленные плагины в приложении Grafana.  
Эта уязвимость затрагивает версии 8.0.0-beta1, 8.0.0–8.3.0.  
Протестировано только на 8.2.0. Эксплойт работает путём создания списка уязвимых плагинов и отправки HTTP-запросов для проверки, установлен ли плагин. Во время проверки он попытается получить файл, указанный в опции _file_read_.  
  


Пример использования: `python3 cve-2021-43798.py -t 127.0.0.1 -p 3000 -f /etc/passwd`

![Screen](https://assets.kitploit.com/production/public/readmes/37564/df047308f71f3ae77a7f43718a159c86f2f19a02974f31e02cfecacba0bc4425.png)