
Apache CouchDB 3.2.1 - Esecuzione di codice in remoto (RCE)
Data: 2022-01-21
Autore dell'exploit: Konstantin Burov, @_sadshade
Link del software: https://couchdb.apache.org/
Versione: 3.2.1 e precedenti
Testato su: Kali 2021.2
Basato su Erlang Cookie - Esecuzione di codice remoto di 1F98D
Shodan: port:4369 "name couchdb at"
CVE: CVE-2022-24706
Riferimenti:
https://habr.com/ru/post/661195/
https://www.exploit-db.com/exploits/49418
https://insinuator.net/2017/10/erlang-distribution-rce-and-a-cookie-bruteforcer/