
InfluxDB CVE-2019-20933 vulnerability exploit
Exploração da vulnerabilidade CVE-2019-20933 no InfluxDB. O InfluxDB anterior à versão 1.7.6 possui uma falha de bypass de autenticação na função authenticate em services/httpd/handler.go porque um token JWT pode ter um SharedSecret (também conhecido como segredo compartilhado) vazio. O exploit verifica se o servidor é vulnerável e, em seguida, tenta obter um shell de consulta remota. Ele possui um serviço interno de bruteforce de nomes de usuário.
git clone https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933.git
cd InfluxDB-Exploit-CVE-2019-20933
pip install -r requirements.txt
python __main__.py