
Эксплойт уязвимости CVE-2019-20933 в InfluxDB
Эксплойт для уязвимости InfluxDB CVE-2019-20933: в InfluxDB до версии 1.7.6 функция authenticate в services/httpd/handler.go содержит уязвимость обхода аутентификации, поскольку JWT-токен может иметь пустой SharedSecret (общий секрет). Эксплойт проверяет, уязвим ли сервер, а затем пытается получить удалённую оболочку для запросов. В него встроен сервис подбора имён пользователей (bruteforce).
git clone https://github.com/LorenzoTullini/InfluxDB-Exploit-CVE-2019-20933.git
cd InfluxDB-Exploit-CVE-2019-20933
pip install -r requirements.txt
python __main__.py