利用Vulnhub复现漏洞 - Couchdb 垂直权限绕过
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,漏洞原理:Apache CouchDB是一个开源数据库,专注于易用性和成为"完全拥抱web的数据库"。它是一个使用JSON作为存储格式,JavaScript作为查询语言,MapReduce和HTTP作
千家信息网最后更新 2025年02月01日利用Vulnhub复现漏洞 - Couchdb 垂直权限绕过
漏洞原理:
Apache CouchDB是一个开源数据库,专注于易用性和成为"完全拥抱web的数据库"。它是一个使用JSON作为存储格式,JavaScript作为查询语言,MapReduce和HTTP作为API的NoSQL数据库。应用广泛,如BBC用在其动态内容展示平台,Credit Suisse用在其内部的商品部门的市场框架,Meebo,用在其社交平台(web和应用程序)。
在2017年11月15日,CVE-2017-12635和CVE-2017-12636披露,CVE-2017-12635是由于Erlang和JavaScript对JSON解析方式的不同,导致语句执行产生差异性导致的。这个漏洞可以让任意用户创建管理员,属于垂直权限绕过漏洞。
漏洞复现:
捉包发送以后内容
返回403错误,发送一次包含两个roles字段的数据包,即可绕过限制
成功创建管理员,账户密码均为vulhub
再次访问http://your-ip:5984/_utils/,输入账户密码nnn,可以成功登录:
漏洞
数据
数据库
成功
内容
密码
平台
管理员
账户
应用
管理
权限
不同
两个
再次
动态
原理
商品
字段
差异
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
深信服网络安全等级评定
江苏媒体网络技术服务内容
桂阳app软件开发培训学校
郑州杭州东信网络技术有限公司
19c数据库参数
定时服务器清理掉落物指令
db2安装创建数据库
网络技术转到本科后学什么专业
网络安全说课稿
天津服务器电源售价
北京软件开发公司哪
苏州net软件开发费用是多少
网络实验室管理控制服务器
无锡中鼎集成软件开发
违反国家网络安全法的网贷名单
微信服务器贵州
网络安全研修计划2021
angix服务器
绝地求生2无法找到服务器
香港数据库谁维护是属于什么职位
数据库应用技术张素青
软件开发推荐的书籍
极速传奇软件开发官网
明星行程软件开发
茅台鉴别软件开发
龙岗靠谱的服务器运维服务
华为网络安全考什么
杭州弼魁互联网科技
中小型网络安全管理教材
手机查询服务器