CouchDB 未授权访问

admin 2022年7月17日21:12:53评论168 views字数 467阅读1分33秒阅读模式

漏洞简介

Apache CouchDB 是一个开源数据库,默认会在5984端口开放Restful的API接口,如果使用SSL的话就会监听在6984端口,用于数据库的管理功能。其HTTP Server默认开启时没有进行验证,而且绑定在0.0.0.0,所有用户均可通过API访问导致未授权访问。

CouchDB 未授权访问

在官方配置文档中对HTTP Server的配置有WWW-Authenticate:Set this option to trigger basic-auth popup on unauthorized requests,但是很多用户都没有这么配置,导致漏洞产生。

漏洞检测

使用vulhub搭建漏洞环境用于测试演示

CouchDB 未授权访问

未授权访问测试命令

CouchDB 未授权访问

CouchDB 未授权访问

反弹shell

CouchDB 未授权访问

漏洞修复

(1)绑定指定ip
(2)设置访问密码


中泊研安全技术团队通过“人+流程+数据+平台”,构建可持续安全监测和响应能力,为客户提供全方位的安全运营服务解决方案。
邮箱:chenfanfan@zbysec.com
网站:http://www.zbysec.com

原文始发于微信公众号(中泊研安全应急响应中心):CouchDB 未授权访问

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月17日21:12:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CouchDB 未授权访问http://cn-sec.com/archives/1179517.html

发表评论

匿名网友 填写信息