Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
audit_couchdb — CouchDBサーバーにおける大小のセキュリティ問題を検出します | Kitploit
ツール/GitHubGitHub/iriscouch/audit_couchdb
脆弱性スキャナー構成監査設定ミスデータベースセキュリティ
GitHubiriscouch/audit_couchdb

audit_couchdb

CouchDBサーバーにおける大小のセキュリティ問題を検出します

リポジトリを見る
37314年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Audit CouchDB: シンプルで明確なCouchDBセキュリティ評価

Audit CouchDBはシンプルなツールですが、強力なメッセージを持っています。Apache CouchDBのURLを指定すると、そのセキュリティについて知りたいすべてを教えてくれます。

目的

Audit CouchDBは以下のアクションを実行します。

  1. CouchDBに関するあらゆる事実を把握します。例えば:
  • サーバーの設定は何か?
  • どのユーザーアカウントが存在するか?
  • どのユーザーロールが存在するか?
  • どのデータベースが存在するか?
  • 各データベースのセキュリティ設定は?
  • 各デザインドキュメントのバリデーション関数は?
  1. 把握した事実を相互に比較し、セキュリティ上の懸念を示唆する場合は警告を発します。例えば:
  • 明らかにFutonのデータベースページで「セキュリティ」リンクをクリックしていない
  • 公開されたCVEアラートが使用中のCouchDBバージョンに該当する
  • デザインドキュメントに validate_doc_update 関数がない
  • 各データベースにアクセスできる管理者、一般ユーザー、匿名ユーザーの数の有益なサマリー

使い方

現在、Audit CouchDBはNPMで配布されているNodeアプリケーションです。npm で(グローバルに)インストールします。

root@kitploit:~
npm install -g audit_couchdb

次に、CouchDBのURLをパラメータとしてツールを実行します。管理者ユーザーとして接続する必要があります。そうすることでAudit CouchDBが(設定などの)すべての可能な情報を取得できます。

root@kitploit:~
audit_couchdb https://admin:secret@localhost:5984

ツールはCouchDBのセキュリティについて知っているすべてを出力します。

audit_couchdb の動作を確認するには、ログレベルをdebugに設定します。CouchDBに関する事実を収集する際に実行する各クエリが表示されます。

root@kitploit:~
audit_couchdb --level=debug https://admin:secret@localhost:5984

ブラウザから実行

Audit CouchDBはライブラリとして実装されており、バックエンドの request ライブラリと、出力を表示するためのフロントエンド(シンプルなコンソールテキスト出力、またはインストールされている場合はlog4j)に依存しています。

最近、ブラウザ向けに request を jQuery Request として再実装しました。そのため、Audit CouchDBがブラウザ上で動作するのを見るのが楽しみですが、まだこの作業には着手していません。

ツールをダウンロード