
Cliente de exploit de prova de conceito para bypass de autenticação no InfluxDB (CVE-2019-20933). Executa consultas arbitrárias contra instâncias vulneráveis do InfluxDB usando segredo compartilhado JWT vazio.
O InfluxDB antes da versão 1.7.6 possui uma vulnerabilidade de bypass de autenticação na função authenticate em services/httpd/handler.go, pois um token JWT pode ter um SharedSecret (também conhecido como segredo compartilhado) vazio.
(veja https://nvd.nist.gov/vuln/detail/CVE-2019-20933 Para mais detalhes)
Este PoC explora o CVE acima para criar um cliente influxDB rápido e simples.
usage: influx-client.py [-h] [--host HOST] [--port PORT] [--user USER] [--db DB] query
Um cliente influxdb simples, bobo e exagerado feito em Python
argumentos posicionais: query A consulta a executar. default: SHOW DATABASES
argumentos opcionais: -h, --help mostra esta mensagem de ajuda e sai --host HOST O IP alvo. (default: localhost) --port PORT, -p PORT A porta alvo. (default: 8086) --user USER O nome de usuário alvo. (default: admin) --db DB O banco de dados a usar.
Partes do código emprestadas de https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933