Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
audit_couchdb — Detectar problemas de seguridad en un servidor Apache CouchDB | Kitploit
Herramientas/GitHubGitHub/jhs/audit_couchdb
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónSeguridad WebMala ConfiguraciónSeguridad de Bases de Datos
GitHubjhs/audit_couchdb

audit_couchdb

Detectar problemas de seguridad en un servidor Apache CouchDB

Ver Repositorio
1683hace 12 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Audit CouchDB: La evaluación de seguridad simple y clara de CouchDB

Audit CouchDB es una herramienta simple con un mensaje poderoso. Dada una URL de Apache CouchDB, te dirá todo lo que siempre quisiste saber sobre su seguridad.

Objetivo

Audit CouchDB realizará las siguientes acciones:

  1. Obtener todos los datos posibles sobre la base de datos, por ejemplo:

    • ¿Cuál es la configuración del servidor?
    • ¿Qué cuentas de usuario existen?
    • ¿Qué roles de usuario existen?
    • ¿Qué bases de datos existen?
    • En cada base de datos, ¿cuál es la configuración de seguridad?
    • En cada documento de diseño, ¿cuáles son las funciones de validación?
  2. Dados los datos, compararlos entre sí y advertir si implican un problema de seguridad, por ejemplo:

    • Obviamente no te molestaste en hacer clic en el enlace 'Seguridad' en la página de la base de datos en Futon
    • Alertas CVE publicadas que aplican a tu versión de CouchDB
    • A un documento de diseño le falta una función validate_doc_update
    • Resúmenes útiles de cuántos administradores, usuarios normales y usuarios anónimos pueden acceder a cada base de datos

Uso

Actualmente, Audit CouchDB es una aplicación Node distribuida a través de NPM. Instálala (globalmente) mediante npm.

root@kitploit:~
npm install -g audit_couchdb
Descargar herramienta

Luego, ejecuta la herramienta con tu URL de CouchDB como parámetro. Deberías conectarte como usuario administrador, para que Audit CouchDB pueda obtener toda la información posible (como la configuración).

root@kitploit:~
audit_couchdb https://admin:secret@localhost:5984

La herramienta mostrará todo lo que sabe sobre la seguridad de tu base de datos.

Para ver cómo funciona audit_couchdb, establece su nivel de registro en debug. Te mostrará cada consulta que realiza mientras aprende datos sobre tu base de datos.

root@kitploit:~
audit_couchdb --level=debug https://admin:secret@localhost:5984

Ejecución desde el navegador

Audit CouchDB está implementado como una biblioteca, que depende de una biblioteca request de back-end y de un front-end para mostrar la salida (salida de texto simple en consola, o log4j si está instalado).

Recientemente reimplementé request en el navegador como jQuery Request. Por lo tanto, estoy emocionado de ver Audit CouchDB ejecutarse en el navegador, sin embargo, no he comenzado este trabajo.