Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
InfluxDB-Exploit-CVE-2019-20933 — InfluxDB CVE-2019-20933 exploit de vulnerabilidad | Kitploit
Herramientas/GitHubGitHub/lorenzotullini/influxdb-exploit-cve-2019-20933
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticaciónSeguridad de Bases de Datos
GitHublorenzotullini/influxdb-exploit-cve-2019-20933

InfluxDB-Exploit-CVE-2019-20933

InfluxDB CVE-2019-20933 exploit de vulnerabilidad

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
43203hace 4 añosRevisado por Kitploit

Exploit de InfluxDB CVE-2019-20933

Exploit para la vulnerabilidad CVE-2019-20933 de InfluxDB, InfluxDB anterior a 1.7.6 tiene una vulnerabilidad de omisión de autenticación en la función authenticate en services/httpd/handler.go porque un token JWT puede tener un SharedSecret vacío (también conocido como shared secret). El exploit verifica si el servidor es vulnerable, luego intenta obtener un shell de consulta remota. Tiene incorporado un servicio de fuerza bruta de nombres de usuario.

Instalación

root@kitploit:~
git clone https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933.git
cd InfluxDB-Exploit-CVE-2019-20933
pip install -r requirements.txt

Uso

root@kitploit:~
python __main__.py
Descargar herramienta