漏洞简介
Apache CouchDB 是一个开源数据库,默认会在5984端口开放Restful的API接口,如果使用SSL的话就会监听在6984端口,用于数据库的管理功能。其HTTP Server默认开启时没有进行验证,而且绑定在0.0.0.0,所有用户均可通过API访问导致未授权访问。
在官方配置文档中对HTTP Server的配置有WWW-Authenticate:Set this option to trigger basic-auth popup on unauthorized requests,但是很多用户都没有这么配置,导致漏洞产生。
漏洞检测
使用vulhub搭建漏洞环境用于测试演示
未授权访问测试命令
反弹shell
漏洞修复
(1)绑定指定ip
(2)设置访问密码
原文始发于微信公众号(中泊研安全应急响应中心):CouchDB 未授权访问
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论