
InfluxDB CVE-2019-20933 脆弱性エクスプロイト
InfluxDB CVE-2019-20933 脆弱性のためのエクスプロイトです。InfluxDB 1.7.6 より前のバージョンでは、services/httpd/handler.go の authenticate 関数に認証バイパスの脆弱性があります。これは、JWT トークンが空の SharedSecret(別名 shared secret)を持つ可能性があるためです。 このエクスプロイトはサーバーが脆弱かどうかを確認し、その後リモートクエリシェルを取得しようとします。ユーザー名のブルートフォースサービスが組み込まれています。
git clone https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933.git
cd InfluxDB-Exploit-CVE-2019-20933
pip install -r requirements.txt
python __main__.py