CVE-2017-12635 Couchdb 垂直权限绕过漏洞复现
Apache CouchDB是一个开源数据库,专注于易用性和成为”完全拥抱web的数据库”。它是一个使用JSON作为存储格式,JavaScript作为查询语言,MapReduce和HTTP作为API的NoSQL数据库。应用广泛,如BBC用在其动态内容展示平台,Credit Suisse用在其内部的商品部门的市场框架,Meebo,用在其社交平台(web和应用程序)。CVE-2017-12635是由于Erlang和JavaScript对JSON解析方式的不同,导致语句执行产生差异性导致的。这个漏洞可以让任意用户创建管理员,属于垂直权限绕过漏洞。漏洞环境启动后,访问http://your-ip:5984/_utils/得到登录界面,Couchdb已成功启动。但我们不知道密码,无法登陆。

发送如下数据包,注意是PUT方法。

返回403错误,只有管理员才能设置Role角色。
发送包含两个roles的数据包,即可绕过限制。

成功创建管理员,账户密码均为vulhub。

登录成功!
赞赏微信赞赏
支付宝赞赏
发表评论