
عميل إثبات مفهوم لاستغلال تجاوز المصادقة في InfluxDB (CVE-2019-20933). ينفذ استعلامات عشوائية ضد مثيلات InfluxDB الضعيفة باستخدام سر JWT مشترك فارغ.
في InfluxDB قبل الإصدار 1.7.6 توجد ثغرة تجاوز المصادقة في دالة المصادقة في services/httpd/handler.go لأن رمز JWT قد يحتوي على SharedSecret فارغ (المعروف أيضًا باسم shared secret).
(انظر https://nvd.nist.gov/vuln/detail/CVE-2019-20933 لمزيد من التفاصيل)
يستغل هذا الـ PoC الثغرة أعلاه لإنشاء عميل influxDB سريع وغير متقن.
usage: influx-client.py [-h] [--host HOST] [--port PORT] [--user USER] [--db DB] query
عميل influxdb بسيط وسخيف ومبالغ فيه مكتوب بلغة Python
الوسائط الموضعية: query الاستعلام الذي سيتم تنفيذه. الافتراضي: SHOW DATABASES
الوسائط الاختيارية: -h, --help عرض رسالة المساعدة هذه والخروج --host HOST عنوان IP المستهدف. (الافتراضي: localhost) --port PORT, -p PORT المنفذ المستهدف. (الافتراضي: 8086) --user USER اسم المستخدم المستهدف. (الافتراضي: admin) --db DB قاعدة البيانات المراد استخدامها.
أجزاء من الكود مستعارة من https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933