
Proof-of-Concept-Exploit-Client für die Authentifizierungsumgehung von InfluxDB (CVE-2019-20933). Führt beliebige Abfragen gegen anfällige InfluxDB-Instanzen unter Verwendung eines leeren JWT-Shared-Secrets aus.
InfluxDB vor Version 1.7.6 weist eine Authentifizierungs-Bypass-Schwachstelle in der authenticate-Funktion in services/httpd/handler.go auf, da ein JWT-Token einen leeren SharedSecret (auch als gemeinsames Geheimnis bezeichnet) haben kann.
(siehe https://nvd.nist.gov/vuln/detail/CVE-2019-20933 Für weitere Details)
Dieses PoC nutzt die obige CVE aus, um einen schnellen und schmutzigen influxDB-Client zu erstellen.
usage: influx-client.py [-h] [--host HOST] [--port PORT] [--user USER] [--db DB] query
Ein einfacher, alberner, übertriebener influxdb-Client, geschrieben in Python
positionale Argumente: query Die auszuführende Abfrage. Standard: SHOW DATABASES
optionale Argumente: -h, --help Zeigt diese Hilfemeldung an und beendet das Programm. --host HOST Die Ziel-IP. (Standard: localhost) --port PORT, -p PORT Der Ziel-Port. (Standard: 8086) --user USER Der Ziel-Benutzername. (Standard: admin) --db DB Die zu verwendende Datenbank.
Teile des Codes wurden übernommen von https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933