Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
InfluxDB-Exploit-CVE-2019-20933 — InfluxDB CVE-2019-20933 vulnerability exploit | Kitploit
Ferramentas/GitHubGitHub/lorenzotullini/influxdb-exploit-cve-2019-20933
Password AttacksVulnerability AnalysisExploitationPenetration TestingAuthenticationDatabase Security
GitHublorenzotullini/influxdb-exploit-cve-2019-20933

InfluxDB-Exploit-CVE-2019-20933

InfluxDB CVE-2019-20933 vulnerability exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
4320há 4 anosRevisado pelo Kitploit

Exploração InfluxDB CVE-2019-20933

Exploração da vulnerabilidade CVE-2019-20933 no InfluxDB. O InfluxDB anterior à versão 1.7.6 possui uma falha de bypass de autenticação na função authenticate em services/httpd/handler.go porque um token JWT pode ter um SharedSecret (também conhecido como segredo compartilhado) vazio. O exploit verifica se o servidor é vulnerável e, em seguida, tenta obter um shell de consulta remota. Ele possui um serviço interno de bruteforce de nomes de usuário.

Instalação

root@kitploit:~
git clone https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933.git
cd InfluxDB-Exploit-CVE-2019-20933
pip install -r requirements.txt

Uso

root@kitploit:~
python __main__.py
Baixar ferramenta