
InfluxDB CVE-2019-20933 취약점 익스플로잇
InfluxDB CVE-2019-20933 취약점에 대한 익스플로잇입니다. InfluxDB 1.7.6 이전 버전은 services/httpd/handler.go의 authenticate 함수에서 인증 우회 취약점이 있으며, JWT 토큰의 SharedSecret(공유 비밀)이 비어 있을 수 있기 때문입니다. 이 익스플로잇은 서버가 취약한지 확인한 후, 원격 쿼리 셸을 획득하려고 시도합니다. 사용자명 무차별 대입 서비스가 내장되어 있습니다.
git clone https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933.git
cd InfluxDB-Exploit-CVE-2019-20933
pip install -r requirements.txt
python __main__.py