
Exploit de la vulnérabilité CVE-2019-20933 d'InfluxDB
Exploit pour la vulnérabilité CVE-2019-20933 d'InfluxDB. InfluxDB avant la version 1.7.6 présente une vulnérabilité de contournement d'authentification dans la fonction authenticate de services/httpd/handler.go car un jeton JWT peut avoir un SharedSecret (secret partagé) vide. L'exploit vérifie si le serveur est vulnérable, puis tente d'obtenir un shell de requêtes à distance. Il intègre un service de bruteforce de noms d'utilisateur.
git clone https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933.git
cd InfluxDB-Exploit-CVE-2019-20933
pip install -r requirements.txt
python __main__.py