
InfluxDB प्रमाणीकरण बाईपास (CVE-2019-20933) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट क्लाइंट। खाली JWT साझा रहस्य का उपयोग करके कमजोर InfluxDB इंस्टेंस के विरुद्ध मनमाने क्वेरी निष्पादित करता है।
InfluxDB 1.7.6 से पहले के संस्करणों में services/httpd/handler.go के authenticate फ़ंक्शन में एक प्रमाणीकरण बाइपास भेद्यता है, क्योंकि JWT टोकन में SharedSecret (अर्थात साझा गुप्त कुंजी) खाली हो सकता है।
(अधिक विवरण के लिए https://nvd.nist.gov/vuln/detail/CVE-2019-20933 देखें)
यह PoC उपरोक्त CVE का शोषण करके एक त्वरित और मोटा-मोटा influxDB क्लाइंट बनाता है।
usage: influx-client.py [-h] [--host HOST] [--port PORT] [--user USER] [--db DB] query
Python में बना एक सरल, बेतुका, अतिरंजित influxdb क्लाइंट।
स्थितीय तर्क: query निष्पादित करने के लिए क्वेरी। डिफ़ॉल्ट: SHOW DATABASES
वैकल्पिक तर्क: -h, --help यह सहायता संदेश दिखाएँ और बाहर जाएँ --host HOST लक्ष्य IP. (डिफ़ॉल्ट: localhost) --port PORT, -p PORT लक्ष्य पोर्ट. (डिफ़ॉल्ट: 8086) --user USER लक्ष्य उपयोगकर्ता नाम. (डिफ़ॉल्ट: admin) --db DB उपयोग करने के लिए डेटाबेस।
कोड के कुछ हिस्से https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933 से उधार लिए गए हैं।