8086 - Pentesting InfluxDB
Last updated
Last updated
Use Trickest para construir e automatizar fluxos de trabalho facilmente com as ferramentas da comunidade mais avançadas do mundo. Acesse hoje:
InfluxDB é um banco de dados de séries temporais (TSDB) de código aberto desenvolvido pela InfluxData. Os TSDBs são otimizados para armazenar e servir dados de séries temporais, que consistem em pares de timestamp-valor. Comparado a bancos de dados de uso geral, os TSDBs oferecem melhorias significativas em espaço de armazenamento e desempenho para conjuntos de dados de séries temporais. Eles empregam algoritmos de compressão especializados e podem ser configurados para remover automaticamente dados antigos. Índices de banco de dados especializados também melhoram o desempenho das consultas.
Porta padrão: 8086
Do ponto de vista de um pentester, este é outro banco de dados que pode estar armazenando informações sensíveis, então é interessante saber como despejar todas as informações.
O InfluxDB pode exigir autenticação ou não.
Se você receber um erro como este: ERR: unable to parse authentication credentials
, isso significa que está esperando algumas credenciais.
Havia uma vulnerabilidade no influxdb que permitia contornar a autenticação: CVE-2019-20933
As informações deste exemplo foram retiradas de aqui.
Os bancos de dados encontrados são telegraf
e internal
(você encontrará este em todos os lugares)
A documentação do InfluxDB explica que medidas no InfluxDB podem ser paralelizadas com tabelas SQL. A nomenclatura dessas medidas é indicativa de seu respectivo conteúdo, cada uma abrigando dados relevantes a uma entidade particular.
As chaves de campo são como as colunas do banco de dados
E finalmente você pode dump the table fazendo algo como
Em alguns testes com a bypass de autenticação, foi observado que o nome da tabela precisava estar entre aspas duplas, como: select * from "cpu"
Use Trickest para construir e automatizar fluxos de trabalho facilmente, impulsionados pelas ferramentas comunitárias mais avançadas do mundo. Obtenha Acesso Hoje:
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)