
Exploit della vulnerabilità CVE-2019-20933 di InfluxDB
Exploit per la vulnerabilità InfluxDB CVE-2019-20933. InfluxDB prima della versione 1.7.6 presenta una vulnerabilità di bypass dell'autenticazione nella funzione authenticate in services/httpd/handler.go perché un token JWT può avere un SharedSecret vuoto (ovvero segreto condiviso). L'exploit verifica se il server è vulnerabile, quindi tenta di ottenere una shell di query remota. Include un servizio di brute force per nomi utente.
git clone https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933.git
cd InfluxDB-Exploit-CVE-2019-20933
pip install -r requirements.txt
python __main__.py