Couchdb 垂直权限绕过漏洞(CVE-2017-12635)
前言
CVE-2017-12635是由于Erlang和JavaScript对JSON解析方式的不同,导致语句执行产生差异性导致的。这个漏洞可以让任意用户创建管理员,属于垂直权限绕过漏洞。
以下是本篇文章正文内容,下面案例可供参考
一、CouchDB是是什么?
Apache CouchDB是一个开源数据库,专注于易用性和成为"完全拥抱web的数据库"。它是一个使用JSON作为存储格式,JavaScript作为查询语言,MapReduce和HTTP作为API的NoSQL数据库。应用广泛,如BBC用在其动态内容展示平台,Credit Suisse用在其内部的商品部门的市场框架,Meebo,用在其社交平台(web和应用程序)。
二、漏洞复现过程
1.进入couchdb目录中找到CVE-2017-12635,并且继续进入环境,然后输入docker-compose up -d命令,等待安装完成即可,无需其他操作。以上是本人已经安装完成环境。
2.通过docker-compose ps 命令查看环境所在端口号
知道端口号,打开kali中的火狐浏览器输入http://your ip