Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/iriscouch/audit_couchdb
Scanners de VulnérabilitésAudit de ConfigurationMauvaise ConfigurationSécurité des Bases de Données
GitHubiriscouch/audit_couchdb

audit_couchdb

Détecter les problèmes de sécurité, qu'ils soient grands ou petits, dans un serveur CouchDB

Voir le dépôt
373il y a 14 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Audit CouchDB : L'évaluation de sécurité simple et claire de CouchDB

Audit CouchDB est un outil simple avec un message puissant. Étant donné une URL Apache CouchDB, il vous dira tout ce que vous avez toujours voulu savoir sur sa sécurité.

Objectif

Audit CouchDB effectuera les actions suivantes:

  1. Apprenez tous les faits possibles sur le couch, par exemple:
  • Quelle est la configuration du serveur ?
  • Quels comptes utilisateur existent ?
  • Quels rôles utilisateur existent ?
  • Quelles bases de données existent ?
  • Dans chaque base de données, quel est le paramètre de sécurité ?
  • Dans chaque document de conception, quelles sont les fonctions de validation ?
  1. Compte tenu des faits, comparez-les entre eux et avertissez s'ils impliquent un problème de sécurité, par exemple:
  • Vous n'avez visiblement pas pris la peine de cliquer sur le lien 'Sécurité' dans la page de la base de données dans Futon
  • Les alertes CVE publiées s'appliquent à votre version de CouchDB
  • Un document de conception manque une fonction validate_doc_update
  • Résumés utiles du nombre d'administrateurs, d'utilisateurs normaux et d'utilisateurs anonymes pouvant accéder à chaque base de données

Utilisation

Actuellement, Audit CouchDB est une application Node distribuée via NPM. Installez-la (globalement) via npm.

root@kitploit:~
npm install -g audit_couchdb

Ensuite, exécutez l'outil avec votre URL CouchDB comme paramètre. Vous devez vous connecter en tant qu'utilisateur administrateur, afin qu'Audit CouchDB puisse récupérer toutes les informations possibles (telles que la configuration).

root@kitploit:~
audit_couchdb https://admin:secret@localhost:5984

L'outil affichera tout ce qu'il sait sur la sécurité de votre couch.

Pour voir comment audit_couchdb fonctionne, définissez son niveau de journalisation sur debug. Il vous montrera chaque requête qu'il effectue en apprenant des faits sur votre couch.

root@kitploit:~
audit_couchdb --level=debug https://admin:secret@localhost:5984

Exécution depuis le navigateur

Audit CouchDB est implémenté comme une bibliothèque, dépendant d'une bibliothèque back-end request, et d'un front-end pour afficher la sortie (sortie texte console simple, ou log4j s'il est installé).

J'ai récemment réimplémenté request dans le navigateur sous le nom de jQuery Request. Ainsi, je suis ravi de voir Audit CouchDB s'exécuter sur le navigateur, mais je n'ai pas encore commencé ce travail.

Télécharger l’outil