
InfluxDB CVE-2019-20933 Schwachstellen-Exploit
Exploit für die InfluxDB CVE-2019-20933 Schwachstelle. InfluxDB vor Version 1.7.6 hat eine Authentifizierungsumgehungsschwachstelle in der authenticate-Funktion in services/httpd/handler.go, weil ein JWT-Token einen leeren SharedSecret (auch als gemeinsames Geheimnis bezeichnet) haben kann. Der Exploit prüft, ob der Server angreifbar ist, und versucht dann, eine Remote-Abfrage-Shell zu erhalten. Es verfügt über einen integrierten Benutzernamen-Brute-Force-Dienst.
git clone https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933.git
cd InfluxDB-Exploit-CVE-2019-20933
pip install -r requirements.txt
python __main__.py