Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
InfluxDB-Exploit-CVE-2019-20933 — استغلال ثغرة CVE-2019-20933 في InfluxDB | Kitploit
أدوات/GitHubGitHub/lorenzotullini/influxdb-exploit-cve-2019-20933
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةأمن قواعد البيانات
GitHublorenzotullini/influxdb-exploit-cve-2019-20933

InfluxDB-Exploit-CVE-2019-20933

استغلال ثغرة CVE-2019-20933 في InfluxDB

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4320منذ 4 سنواتتمت المراجعة من قبل Kitploit

استغلال InfluxDB CVE-2019-20933

استغلال لثغرة InfluxDB CVE-2019-20933، إصدارات InfluxDB قبل 1.7.6 تحتوي على ثغرة تجاوز المصادقة في دالة authenticate في services/httpd/handler.go لأن رمز JWT قد يحتوي على SharedSecret فارغ (يُعرف أيضًا باسم shared secret). يتحقق الاستغلال مما إذا كان الخادم عرضة للثغرة، ثم يحاول الحصول على صدفة استعلام عن بُعد. كما يتضمن خدمة bruteforce لأسماء المستخدمين.

التثبيت

root@kitploit:~
git clone https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933.git
cd InfluxDB-Exploit-CVE-2019-20933
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python __main__.py
تنزيل الأداة