Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
audit_couchdb — CouchDB सर्वर में बड़ी या छोटी सुरक्षा समस्याओं का पता लगाएं | Kitploit
उपकरण/GitHubGitHub/iriscouch/audit_couchdb
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगगलत कॉन्फ़िगरेशनडेटाबेस सुरक्षा
GitHubiriscouch/audit_couchdb

audit_couchdb

CouchDB सर्वर में बड़ी या छोटी सुरक्षा समस्याओं का पता लगाएं

रिपॉजिटरी देखें
37314 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ऑडिट काउचडीबी: सरल, स्पष्ट, काउचडीबी सुरक्षा मूल्यांकन

ऑडिट काउचडीबी एक सरल टूल है जिसका एक शक्तिशाली संदेश है। एक Apache CouchDB URL दिए जाने पर, यह आपको इसकी सुरक्षा के बारे में वह सब कुछ बताएगा जो आप जानना चाहते हैं।

उद्देश्य

ऑडिट काउचडीबी निम्नलिखित क्रियाएँ करेगा:

  1. काउच के बारे में हर संभव तथ्य जानें, उदाहरण के लिए:
  • सर्वर कॉन्फ़िगरेशन क्या है?
  • कौन से उपयोगकर्ता खाते मौजूद हैं?
  • कौन सी उपयोगकर्ता भूमिकाएँ मौजूद हैं?
  • कौन से डेटाबेस मौजूद हैं?
  • प्रत्येक डेटाबेस में, सुरक्षा सेटिंग क्या है?
  • प्रत्येक डिज़ाइन दस्तावेज़ में, सत्यापन फ़ंक्शन क्या हैं?
  1. तथ्यों को देखते हुए, उनकी एक-दूसरे से तुलना करें और चेतावनी दें यदि वे सुरक्षा संबंधी चिंता का संकेत देते हैं, उदाहरण के लिए:
  • आपने स्पष्ट रूप से Futon में डेटाबेस पृष्ठ पर "सुरक्षा" लिंक पर क्लिक करने की जहमत नहीं उठाई
  • प्रकाशित CVE अलर्ट आपके CouchDB संस्करण पर लागू होते हैं
  • एक डिज़ाइन दस्तावेज़ में validate_doc_update फ़ंक्शन गायब है
  • प्रत्येक डेटाबेस तक कितने व्यवस्थापक, सामान्य उपयोगकर्ता और अनाम उपयोगकर्ता पहुँच सकते हैं, इसके सहायक सारांश

उपयोग

वर्तमान में, ऑडिट काउचडीबी NPM के माध्यम से वितरित एक Node एप्लिकेशन है। इसे npm के माध्यम से (वैश्विक रूप से) स्थापित करें।

root@kitploit:~
npm install -g audit_couchdb

इसके बाद, अपने CouchDB URL को पैरामीटर के रूप में देते हुए टूल चलाएँ। आपको एक व्यवस्थापक उपयोगकर्ता के रूप में कनेक्ट करना चाहिए, ताकि ऑडिट काउचडीबी सभी संभावित जानकारी (जैसे कॉन्फ़िगरेशन) प्राप्त कर सके।

root@kitploit:~
audit_couchdb https://admin:secret@localhost:5984

टूल आपके काउच की सुरक्षा के बारे में जो कुछ भी जानता है, उसे आउटपुट करेगा।

यह देखने के लिए कि audit_couchdb कैसे काम कर रहा है, इसका लॉग स्तर डीबग पर सेट करें। यह आपको आपके काउच के बारे में तथ्य सीखते समय किए जाने वाले प्रत्येक क्वेरी को दिखाएगा।

root@kitploit:~
audit_couchdb --level=debug https://admin:secret@localhost:5984

ब्राउज़र से चलाना

ऑडिट काउचडीबी को एक लाइब्रेरी के रूप में लागू किया गया है, जो एक बैक-एंड request लाइब्रेरी और आउटपुट प्रदर्शित करने के लिए एक फ्रंट-एंड (सरल कंसोल टेक्स्ट आउटपुट, या log4j यदि यह स्थापित है) पर निर्भर करता है।

मैंने हाल ही में ब्राउज़र में request को jQuery Request के रूप में पुनः कार्यान्वित किया है। इस प्रकार मैं ब्राउज़र पर ऑडिट काउचडीबी को चलता देखने के लिए उत्साहित हूँ, हालाँकि मैंने यह कार्य शुरू नहीं किया है।

टूल डाउनलोड करें