日期:2022-01-21
漏洞利用作者:Konstantin Burov,@_sadshade
软件链接:https://couchdb.apache.org/
版本:3.2.1 及以下
测试环境:Kali 2021.2
基于 1F98D 的 Erlang Cookie - 远程代码执行
Shodan:port:4369 "name couchdb at"
CVE:CVE-2022-24706
参考资料:
https://habr.com/ru/post/661195/
https://www.exploit-db.com/exploits/49418
https://insinuator.net/2017/10/erlang-distribution-rce-and-a-cookie-bruteforcer/