Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-20933 — Proof-of-Concept-Exploit-Client für die Authentifizierungsumgehung von InfluxDB (CVE-2019-20933). Führt beliebige Abfragen gegen anfällige InfluxDB-Instanzen unter Verwendung eines leeren JWT-Shared-Secrets aus. | Kitploit
Tools/GitHubGitHub/hydragyrum/cve-2019-20933
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationPenetrationstestsDatenbanksicherheit
GitHubhydragyrum/cve-2019-20933

CVE-2019-20933

Proof-of-Concept-Exploit-Client für die Authentifizierungsumgehung von InfluxDB (CVE-2019-20933). Führt beliebige Abfragen gegen anfällige InfluxDB-Instanzen unter Verwendung eines leeren JWT-Shared-Secrets aus.

Repository anzeigen
211vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-20933

InfluxDB vor Version 1.7.6 weist eine Authentifizierungs-Bypass-Schwachstelle in der authenticate-Funktion in services/httpd/handler.go auf, da ein JWT-Token einen leeren SharedSecret (auch als gemeinsames Geheimnis bezeichnet) haben kann.

(siehe https://nvd.nist.gov/vuln/detail/CVE-2019-20933 Für weitere Details)

PoC

Dieses PoC nutzt die obige CVE aus, um einen schnellen und schmutzigen influxDB-Client zu erstellen.

Verwendung:

usage: influx-client.py [-h] [--host HOST] [--port PORT] [--user USER] [--db DB] query

Ein einfacher, alberner, übertriebener influxdb-Client, geschrieben in Python

positionale Argumente: query Die auszuführende Abfrage. Standard: SHOW DATABASES

optionale Argumente: -h, --help Zeigt diese Hilfemeldung an und beendet das Programm. --host HOST Die Ziel-IP. (Standard: localhost) --port PORT, -p PORT Der Ziel-Port. (Standard: 8086) --user USER Der Ziel-Benutzername. (Standard: admin) --db DB Die zu verwendende Datenbank.

Danksagungen

Teile des Codes wurden übernommen von https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933

Tool herunterladen