Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-20933 — Client exploit proof-of-concept per il bypass dell'autenticazione di InfluxDB (CVE-2019-20933). Esegue query arbitrarie contro istanze InfluxDB vulnerabili utilizzando un segreto condiviso JWT vuoto. | Kitploit
Strumenti/GitHubGitHub/hydragyrum/cve-2019-20933
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza dei Database
GitHubhydragyrum/cve-2019-20933

CVE-2019-20933

Client exploit proof-of-concept per il bypass dell'autenticazione di InfluxDB (CVE-2019-20933). Esegue query arbitrarie contro istanze InfluxDB vulnerabili utilizzando un segreto condiviso JWT vuoto.

Vedi Repository
2115 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-20933

InfluxDB prima della versione 1.7.6 ha una vulnerabilità di bypass dell'autenticazione nella funzione authenticate in services/httpd/handler.go perché un token JWT può avere uno SharedSecret vuoto (noto anche come shared secret).

(vedi https://nvd.nist.gov/vuln/detail/CVE-2019-20933 per maggiori dettagli)

PoC

Questa PoC sfrutta la CVE sopra citata per creare un client influxDB rapido e sporco.

Utilizzo:

usage: influx-client.py [-h] [--host HOST] [--port PORT] [--user USER] [--db DB] query

A simple, silly, over-the-top influxdb client made in Python

positional arguments: query The query to execute. default: SHOW DATABASES

optional arguments: -h, --help show this help message and exit --host HOST The target IP. (default: localhost) --port PORT, -p PORT The target port. (default: 8086) --user USER The target username. (default: admin) --db DB The database to use.

Ringraziamenti

Porzioni di codice prese in prestito da https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933

Scarica lo strumento