Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-20933 — Cliente de exploit de prueba de concepto para el bypass de autenticación de InfluxDB (CVE-2019-20933). Ejecuta consultas arbitrarias contra instancias vulnerables de InfluxDB utilizando un secreto compartido JWT vacío. | Kitploit
Herramientas/GitHubGitHub/hydragyrum/cve-2019-20933
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubhydragyrum/cve-2019-20933

CVE-2019-20933

Cliente de exploit de prueba de concepto para el bypass de autenticación de InfluxDB (CVE-2019-20933). Ejecuta consultas arbitrarias contra instancias vulnerables de InfluxDB utilizando un secreto compartido JWT vacío.

Ver Repositorio
218hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-20933

InfluxDB anterior a la versión 1.7.6 tiene una vulnerabilidad de omisión de autenticación en la función authenticate en services/httpd/handler.go porque un token JWT puede tener un SharedSecret vacío (también conocido como secreto compartido).

(see https://nvd.nist.gov/vuln/detail/CVE-2019-20933 Para más detalles)

PoC

Este PoC explota el CVE anterior para crear un cliente influxDB rápido y sucio.

Uso:

usage: influx-client.py [-h] [--host HOST] [--port PORT] [--user USER] [--db DB] query

Un cliente influxdb simple, tonto y exagerado hecho en Python

Argumentos posicionales: query Consulta a ejecutar. default: SHOW DATABASES

Argumentos opcionales: -h, --help muestra este mensaje de ayuda y sale --host HOST IP objetivo. (default: localhost) --port PORT, -p PORT Puerto objetivo. (default: 8086) --user USER Nombre de usuario objetivo. (default: admin) --db DB Base de datos a utilizar.

Agradecimientos

Partes del código tomadas de https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933

Descargar herramienta