Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
audit_couchdb — Apache CouchDB सर्वर में सुरक्षा समस्याओं का पता लगाएं | Kitploit
उपकरण/GitHubGitHub/jhs/audit_couchdb
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनावेब सुरक्षागलत कॉन्फ़िगरेशनडेटाबेस सुरक्षा
GitHubjhs/audit_couchdb

audit_couchdb

Apache CouchDB सर्वर में सुरक्षा समस्याओं का पता लगाएं

रिपॉजिटरी देखें
1682012 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ऑडिट काउचडीबी: सरल, स्पष्ट, काउचडीबी सुरक्षा मूल्यांकन

ऑडिट काउचडीबी एक सरल उपकरण है जिसका एक शक्तिशाली संदेश है। एक Apache CouchDB URL दिए जाने पर, यह आपको इसकी सुरक्षा के बारे में वह सब कुछ बताएगा जो आप जानना चाहते हैं।

उद्देश्य

ऑडिट काउचडीबी निम्नलिखित कार्य करेगा:

  1. काउच के बारे में हर संभव तथ्य जानें, उदाहरण के लिए:
  • सर्वर कॉन्फ़िगरेशन क्या है?
  • कौन से उपयोगकर्ता खाते मौजूद हैं?
  • कौन सी उपयोगकर्ता भूमिकाएँ मौजूद हैं?
  • कौन से डेटाबेस मौजूद हैं?
  • प्रत्येक डेटाबेस में, सुरक्षा सेटिंग क्या है?
  • प्रत्येक डिज़ाइन दस्तावेज़ में, सत्यापन फ़ंक्शन क्या हैं?
  1. तथ्यों को देखते हुए, उनकी एक-दूसरे से तुलना करें और चेतावनी दें यदि वे सुरक्षा संबंधी चिंता का संकेत देते हैं, उदाहरण के लिए:
  • आपने स्पष्ट रूप से Futon में डेटाबेस पृष्ठ पर "सुरक्षा" लिंक पर क्लिक करने की जहमत नहीं उठाई
  • प्रकाशित CVE अलर्ट आपके CouchDB संस्करण पर लागू होते हैं
  • एक डिज़ाइन दस्तावेज़ में validate_doc_update फ़ंक्शन गायब है
  • सहायक सारांश कि प्रत्येक डेटाबेस तक कितने व्यवस्थापक, सामान्य उपयोगकर्ता और अज्ञात उपयोगकर्ता पहुँच सकते हैं

उपयोग

वर्तमान में, ऑडिट काउचडीबी एक Node एप्लिकेशन है जो NPM के माध्यम से वितरित किया जाता है। इसे npm के माध्यम से (वैश्विक रूप से) स्थापित करें।

root@kitploit:~
npm install -g audit_couchdb

इसके बाद, अपने CouchDB URL को पैरामीटर के रूप में देते हुए टूल चलाएँ। आपको एक व्यवस्थापक उपयोगकर्ता के रूप में कनेक्ट करना चाहिए, ताकि ऑडिट काउचडीबी सभी संभावित जानकारी (जैसे कॉन्फ़िगरेशन) प्राप्त कर सके।

root@kitploit:~
audit_couchdb https://admin:secret@localhost:5984

टूल आपके काउच की सुरक्षा के बारे में वह सब कुछ आउटपुट करेगा जो वह जानता है।

यह देखने के लिए कि audit_couchdb कैसे काम कर रहा है, इसके लॉग स्तर को debug पर सेट करें। यह आपको आपके काउच के बारे में तथ्य सीखते समय किए जाने वाले प्रत्येक क्वेरी को दिखाएगा।

root@kitploit:~
audit_couchdb --level=debug https://admin:secret@localhost:5984

ब्राउज़र से चलाना

ऑडिट काउचडीबी को एक लाइब्रेरी के रूप में लागू किया गया है, जो बैक-एंड request लाइब्रेरी और आउटपुट प्रदर्शित करने के लिए एक फ्रंट-एंड (सरल कंसोल टेक्स्ट आउटपुट, या यदि स्थापित हो तो log4j) पर निर्भर करता है।

मैंने हाल ही में ब्राउज़र में request को jQuery Request के रूप में पुनः लागू किया। इस प्रकार मैं ऑडिट काउचडीबी को ब्राउज़र पर चलते देखने के लिए उत्साहित हूँ, हालांकि मैंने यह कार्य शुरू नहीं किया है।

टूल डाउनलोड करें