Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-20933 — InfluxDB प्रमाणीकरण बाईपास (CVE-2019-20933) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट क्लाइंट। खाली JWT साझा रहस्य का उपयोग करके कमजोर InfluxDB इंस्टेंस के विरुद्ध मनमाने क्वेरी निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/hydragyrum/cve-2019-20933
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubhydragyrum/cve-2019-20933

CVE-2019-20933

InfluxDB प्रमाणीकरण बाईपास (CVE-2019-20933) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट क्लाइंट। खाली JWT साझा रहस्य का उपयोग करके कमजोर InfluxDB इंस्टेंस के विरुद्ध मनमाने क्वेरी निष्पादित करता है।

रिपॉजिटरी देखें
2125 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-20933

InfluxDB 1.7.6 से पहले के संस्करणों में services/httpd/handler.go के authenticate फ़ंक्शन में एक प्रमाणीकरण बाइपास भेद्यता है, क्योंकि JWT टोकन में SharedSecret (अर्थात साझा गुप्त कुंजी) खाली हो सकता है।

(अधिक विवरण के लिए https://nvd.nist.gov/vuln/detail/CVE-2019-20933 देखें)

PoC

यह PoC उपरोक्त CVE का शोषण करके एक त्वरित और मोटा-मोटा influxDB क्लाइंट बनाता है।

उपयोग:

usage: influx-client.py [-h] [--host HOST] [--port PORT] [--user USER] [--db DB] query

Python में बना एक सरल, बेतुका, अतिरंजित influxdb क्लाइंट।

स्थितीय तर्क: query निष्पादित करने के लिए क्वेरी। डिफ़ॉल्ट: SHOW DATABASES

वैकल्पिक तर्क: -h, --help यह सहायता संदेश दिखाएँ और बाहर जाएँ --host HOST लक्ष्य IP. (डिफ़ॉल्ट: localhost) --port PORT, -p PORT लक्ष्य पोर्ट. (डिफ़ॉल्ट: 8086) --user USER लक्ष्य उपयोगकर्ता नाम. (डिफ़ॉल्ट: admin) --db DB उपयोग करने के लिए डेटाबेस।

आभार

कोड के कुछ हिस्से https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933 से उधार लिए गए हैं।

टूल डाउनलोड करें