
InfluxDB CVE-2019-20933 exploit de vulnerabilidad
Exploit para la vulnerabilidad CVE-2019-20933 de InfluxDB, InfluxDB anterior a 1.7.6 tiene una vulnerabilidad de omisión de autenticación en la función authenticate en services/httpd/handler.go porque un token JWT puede tener un SharedSecret vacío (también conocido como shared secret). El exploit verifica si el servidor es vulnerable, luego intenta obtener un shell de consulta remota. Tiene incorporado un servicio de fuerza bruta de nombres de usuario.
git clone https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933.git
cd InfluxDB-Exploit-CVE-2019-20933
pip install -r requirements.txt
python __main__.py