Sploitus

exploit-grafana

kitploit · 2026-09-04

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PEDROHAVAY-EXPLOIT-GRAFANA-CVE-2021-43798
# CVE-2021-43798 – Эксплойт Grafana

## Описание

Это PoC-эксплойт для уязвимости Grafana, позволяющей неавторизованное чтение произвольных файлов (CVE-2021-43798).

Эта уязвимость затрагивает `Grafana 8.0.0-beta1 to 8.3.0`.

Согласно данным Shodan, в интернете открыто чуть более 2 000 серверов Grafana, большинство из которых находится в США и Европе, как показано на рисунке ниже.

Для получения дополнительной информации:

https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/

## Участники

@pedrohavay и @acassio22

# Отказ от ответственности

Этот проект создан только для **образовательных целей** и не может быть использован для нарушения закона или личной выгоды.

Автор этого проекта не несет ответственности за любой возможный вред, причиненный материалами этого проекта.

# Демонстрация

![image](https://assets.kitploit.com/production/public/readmes/30595/af4ea2871b137584be637afe359696f91f59fef6b3bf75019fb716427207d2c6.gif)