Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-20933 — Cliente de exploit de prova de conceito para bypass de autenticação no InfluxDB (CVE-2019-20933). Executa consultas arbitrárias contra instâncias vulneráveis do InfluxDB usando segredo compartilhado JWT vazio. | Kitploit
Ferramentas/GitHubGitHub/hydragyrum/cve-2019-20933
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Banco de Dados
GitHubhydragyrum/cve-2019-20933

CVE-2019-20933

Cliente de exploit de prova de conceito para bypass de autenticação no InfluxDB (CVE-2019-20933). Executa consultas arbitrárias contra instâncias vulneráveis do InfluxDB usando segredo compartilhado JWT vazio.

Ver Repositório
21há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-20933

O InfluxDB antes da versão 1.7.6 possui uma vulnerabilidade de bypass de autenticação na função authenticate em services/httpd/handler.go, pois um token JWT pode ter um SharedSecret (também conhecido como segredo compartilhado) vazio.

(veja https://nvd.nist.gov/vuln/detail/CVE-2019-20933 Para mais detalhes)

PoC

Este PoC explora o CVE acima para criar um cliente influxDB rápido e simples.

Uso:

usage: influx-client.py [-h] [--host HOST] [--port PORT] [--user USER] [--db DB] query

Um cliente influxdb simples, bobo e exagerado feito em Python

argumentos posicionais: query A consulta a executar. default: SHOW DATABASES

argumentos opcionais: -h, --help mostra esta mensagem de ajuda e sai --host HOST O IP alvo. (default: localhost) --port PORT, -p PORT A porta alvo. (default: 8086) --user USER O nome de usuário alvo. (default: admin) --db DB O banco de dados a usar.

Agradecimentos

Partes do código emprestadas de https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933

Baixar ferramenta