Sploitus

Exploit for CVE-2021-43798 CVE-2021-43789 CVE-2021-43798

kitploit · 2026-08-25

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MONKE443-CVE-2021-43798
# CVE-2021-43798 Grafana-Arbitrary-File-Read (8.0.0 ~~ 8.3.0)

Уязвимость в Grafana (CVE-2021-43798) версий 8.0.0 ~~ 8.3.0, которая позволяет неаутентифицированному злоумышленнику читать произвольные файлы с сервера, используя обход пути, нацеленный на путь `/public/plugins/<plugin>`, для доступа к конфиденциальным файлам в системе.

# Использование

`python3 exploit.py --domain <example.com> --port <PORT>`

  1. Скрипт автоматически проверяет список потенциально уязвимых путей
  2. Интерактивная оболочка: после обнаружения уязвимой конечной точки скрипт запрашивает путь к файлу для чтения с сервера.



# Пример оболочки:

![image](https://assets.kitploit.com/production/public/readmes/29470/f3c6b1d040f202ca06a054dd428400a3292fc94ab364dee77122a75adb4a715e.png)

# Ссылки

CVE-2021-43789.

Отказ от ответственности Этот скрипт предназначен для образовательных целей.