
InfluxDB CVE-2019-20933 भेद्यता शोषण
InfluxDB CVE-2019-20933 भेद्यता के लिए एक्सप्लॉइट, InfluxDB 1.7.6 से पहले services/httpd/handler.go में authenticate फ़ंक्शन में एक प्रमाणीकरण बायपास भेद्यता है, क्योंकि JWT टोकन में SharedSecret (जिसे shared secret भी कहा जाता है) खाली हो सकता है। एक्सप्लॉइट जाँच करता है कि सर्वर भेद्य है या नहीं, फिर यह रिमोट क्वेरी शेल प्राप्त करने का प्रयास करता है। इसमें उपयोगकर्ता नाम ब्रूटफोर्स सेवा अंतर्निहित है।
git clone https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933.git
cd InfluxDB-Exploit-CVE-2019-20933
pip install -r requirements.txt
python __main__.py