Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6471 — # أداة فحص ثغرات PostgreSQL غير مدمرة لـ CVE-2026-6471 أداة فحص غير مدمرة لثغرات PostgreSQL تختص بـ CVE-2026-6471. تقوم بتدقيق إصدار الخادم وصلاحيات REPLICATION لتحديد التعرض لثغرة تفويض فك الترميز المنطقي، مع إرشادات للمعالجة. | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-6471
ماسحات الثغرات الأمنيةتدقيق التكوينالتعلم والتعليمموارد منسقةأمن قواعد البيانات
GitHub0xblackash/cve-2026-6471

CVE-2026-6471

# أداة فحص ثغرات PostgreSQL غير مدمرة لـ CVE-2026-6471 أداة فحص غير مدمرة لثغرات PostgreSQL تختص بـ CVE-2026-6471. تقوم بتدقيق إصدار الخادم وصلاحيات REPLICATION لتحديد التعرض لثغرة تفويض فك الترميز المنطقي، مع إرشادات للمعالجة.

عرض المستودع
219منذ 21 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🐘 CVE-2026-6471 — PostGREShell 🛢️

ChatGPT Image Sep 5, 2026, 10_37_25 AM

تم اكتشاف ثغرة أمنية حرجة موجودة في PostgreSQL منذ 12 عامًا!

CVE PostgreSQL CWE-862 CVSS Status

أداة فحص دفاعية غير مدمرة للتحقق من ثغرة CVE-2026-6471


📌 نظرة عامة

CVE-2026-6471 هي ثغرة أمنية في تفويض الصلاحيات في PostgreSQL تتعلق بنظام فك الترميز المنطقي (logical decoding).

يمكن أن تسمح هذه الثغرة لدور (role) في PostgreSQL يمتلك صلاحية REPLICATION، دون أن يكون مستخدمًا خارقًا (superuser)، بجعل خادم PostgreSQL يقوم بتحميل مكتبة يتحكم بها المهاجم ويمكن الوصول إليها من حساب نظام التشغيل الخاص بـ PostgreSQL.

يمكن أن يؤدي الاستغلال الناجح إلى تنفيذ كود عشوائي بصلاحيات عملية خادم PostgreSQL.

يوفر هذا المستودع إثبات مفهوم (PoC) آمن للكشف مصممًا لتقييمات الأمان المصرح بها.

⚠️ لا يتم تحميل أي مكتبة مشتركة ضارة ولا يتم تنفيذ أي أمر على نظام التشغيل بواسطة أداة الفحص.


🎯 معلومات الثغرة

الخاصيةالقيمة
CVECVE-2026-6471
المنتجPostgreSQL
المكوّنفك الترميز المنطقي (Logical Decoding)
CWECWE-862 — تفويض مفقود (Missing Authorization)
CVSS v3.17.2 عالية (High)
متجه الهجومالشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةعالية
تفاعل المستخدملا شيء
السريةعالية
السلامةعالية
التوفرعالية

متجه CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

🚨 الأثر الأمني

في ظل الظروف القابلة للاستغلال، قد يتمكن المهاجم الذي يمتلك بالفعل حساب PostgreSQL بصلاحية النسخ المتماثل المطلوبة من عبور حدود الصلاحيات من قاعدة البيانات إلى نظام التشغيل.

root@kitploit:~
┌──────────────────────┐
│   PostgreSQL User    │
│  REPLICATION = YES   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Logical Decoding   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Missing Authorization│
│      Validation      │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Library Loading    │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ PostgreSQL OS User   │
└──────────────────────┘

العواقب المحتملة

  • تنفيذ كود عشوائي
  • اختراق خادم PostgreSQL
  • فقدان السرية
  • فقدان السلامة
  • تأثير على التوفر
  • احتمالية الحركة الجانبية من مضيف قاعدة البيانات

يعتمد الأثر الفعلي بشكل كبير على صلاحيات وأذونات نظام الملفات لحساب نظام التشغيل الخاص بـ PostgreSQL.


🧩 الإصدارات المتأثرة

يحدد التقرير الأمني لمشروع PostgreSQL الفروع المتأثرة التالية:

الفرعالمتأثرالإصدار المُصلَح
PostgreSQL 14< 14.2414.24
PostgreSQL 15< 15.1915.19
PostgreSQL 16< 16.1516.15
PostgreSQL 17< 17.1117.11
PostgreSQL 18< 18.618.6

الإجراء الموصى به

قم بالترقية إلى أحدث إصدار أمني متاح لفرع PostgreSQL الخاص بك.


🛡️ الكشف الآمن

ينفذ هذا المشروع فحوصات غير مدمرة فقط عن قصد.

يجب أن تتحقق أداة الفحص من:

  1. إصدار خادم PostgreSQL
  2. دور PostgreSQL الحالي
  3. ما إذا كان الدور مستخدمًا خارقًا (superuser)
  4. ما إذا كان الدور يمتلك صلاحية REPLICATION
  5. ما إذا كان الإصدار المثبت يقع ضمن نطاق متأثر

مثال على استعلام دفاعي

root@kitploit:~
SELECT
    version() AS postgres_version,
    current_user AS current_user,
    rolsuper AS is_superuser,
    rolreplication AS has_replication
FROM pg_roles
WHERE rolname = current_user;

مثال على الإخراج:

root@kitploit:~
postgres_version : PostgreSQL 17.x
current_user     : security_audit
is_superuser     : f
has_replication  : t

يجب التعامل مع الإصدار القابل للاستغلال مع صلاحيات REPLICATION على أنه يتطلب معالجة.


🧪 منهجية إثبات المفهوم الآمن

يتبع إثبات المفهوم سير العمل التالي:

root@kitploit:~
              ┌───────────────┐
              │ PostgreSQL    │
              │ Connection    │
              └───────┬───────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Get Server      │
             │ Version         │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Check Current   │
             │ Role            │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Check           │
             │ REPLICATION     │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Compare Against │
             │ Fixed Releases  │
             └────────┬────────┘
                      │
              ┌───────┴────────┐
              ▼                ▼
        Potentially          Not
        Vulnerable         Affected

ما لا تقوم به أداة الفحص

root@kitploit:~
❌ Load an attacker-controlled .so
❌ Execute arbitrary SQL payloads
❌ Execute operating-system commands
❌ Spawn a reverse shell
❌ Modify PostgreSQL configuration
❌ Modify filesystem contents
❌ Create persistence
❌ Exploit production systems

هذا يجعل أداة الفحص مناسبة لتقييم الثغرات الأمنية الخاضع للرقابة وسير عمل الجرد.


💻 الاستخدام

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/<YOUR-USERNAME>/CVE-2026-6471.git
cd CVE-2026-6471

تثبيت تبعية Python المطلوبة:

root@kitploit:~
python3 -m pip install psycopg2-binary

تشغيل أداة الفحص:

root@kitploit:~
python3 CVE-2026-6471.py

مثال:

root@kitploit:~
╔════════════════════════════════════════════════════╗
║             CVE-2026-6471 SAFE CHECK               ║
║       PostgreSQL Logical Decoding Audit            ║
╚════════════════════════════════════════════════════╝

[+] Connecting to PostgreSQL...
[+] Server version : PostgreSQL 17.x
[+] Current role   : security_audit
[+] Superuser      : False
[+] Replication    : True

[!] PostgreSQL version requires security update
[!] REPLICATION privilege detected

[!] POTENTIALLY VULNERABLE
[!] Upgrade PostgreSQL to a fixed release.
ChatGPT Image Sep 5, 2026, 10_49_17 AM

🔎 التحقق اليدوي

يمكن للمسؤولين فحص الأدوار الممكّنة للنسخ المتماثل باستخدام:

root@kitploit:~
SELECT
    rolname,
    rolsuper,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

راجع كل حساب يتم إرجاعه.

إذا كان الحساب لا يتطلب صلاحيات النسخ المتماثل، فقم بإزالة الصلاحيات غير الضرورية وفقًا لمتطلباتك التشغيلية.


🔧 المعالجة

1. ترقية PostgreSQL

قم بتثبيت الإصدار المُصلَح المناسب:

root@kitploit:~
14.24+
15.19+
16.15+
17.11+
18.6+

يُفضَّل تثبيت أحدث إصدار أمني متاح من PostgreSQL بدلاً من التوقف عند الحد الأدنى من الإصدار المُصلَح.


2. تدقيق صلاحيات REPLICATION

تحديد الحسابات ذات صلاحية النسخ المتماثل:

root@kitploit:~
SELECT
    rolname,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

إزالة صلاحيات النسخ المتماثل غير الضرورية:

root@kitploit:~
ALTER ROLE <role_name> NOREPLICATION;

قم بتغيير الصلاحيات فقط بعد التأكد من أن الدور غير مطلوب للبنية التحتية المشروعة للنسخ المتماثل.


3. مراجعة صلاحيات قاعدة البيانات

انتبه بشكل خاص إلى:

root@kitploit:~
SUPERUSER
REPLICATION
LOGIN
CREATEDB
CREATEROLE

استخدم مبدأ الامتياز الأقل أينما أمكن.


🧰 منطق الكشف

تنفيذ مفاهيمي مبسط:

root@kitploit:~
if postgres_version_is_affected:
    if role_has_replication:
        if not role_is_superuser:
            report("POTENTIALLY VULNERABLE")
        else:
            report("AFFECTED VERSION - SUPERUSER CONTEXT")
    else:
        report("AFFECTED VERSION - REPLICATION NOT PRESENT")
else:
    report("NOT AFFECTED")

الغرض من أداة الفحص هو تحديد التعرض، وليس الاستغلال.


📊 نتائج الكشف

النتيجةالمعنى
🟢 غير متأثر (NOT AFFECTED)يعمل PostgreSQL بإصدار مُصلَح
🟡 التحديث مطلوب (UPDATE REQUIRED)الإصدار يقع ضمن فرع متأثر
🟠 تم اكتشاف نسخ متماثل (REPLICATION DETECTED)الدور الحالي لديه صلاحية النسخ المتماثل
🔴 قابل للاستغلال محتمل (POTENTIALLY VULNERABLE)إصدار متأثر + صلاحية ذات صلة
⚪ وصول غير كافٍ (INSUFFICIENT ACCESS)لا يمكن للماسح فحص معلومات الدور المطلوبة

🔐 التوصيات الأمنية

فورية

  • ترقية PostgreSQL.
  • تدقيق جميع أدوار REPLICATION.
  • إزالة صلاحيات النسخ المتماثل غير الضرورية.
  • مراجعة ضوابط مصادقة قاعدة البيانات.
  • مراقبة نشاط خادم PostgreSQL.

الدفاع في العمق

root@kitploit:~
                    INTERNET
                       │
                       ▼
                ┌─────────────┐
                │   Firewall  │
                └──────┬──────┘
                       │
                       ▼
                ┌─────────────┐
                │ PostgreSQL  │
                │   Server    │
                └──────┬──────┘
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
       Least Privilege       Monitoring
             │                   │
             ▼                   ▼
       Role Controls       SIEM / Alerts

قم بتقييد التعرض الشبكي لـ PostgreSQL وتجنب تعريض خدمات قاعدة البيانات مباشرة للشبكات غير الموثوقة.


🧪 بيئة الاختبار

إعداد الاختبار الموصى به:

root@kitploit:~
┌───────────────────────────────────┐
│        Isolated Lab Network       │
│                                   │
│  ┌────────────┐   ┌────────────┐  │
│  │ Scanner    │──▶│ PostgreSQL │  │
│  │  Machine   │   │ Test Host  │  │
│  └────────────┘   └────────────┘  │
│                                   │
│       No Production Systems       │
└───────────────────────────────────┘

استخدم تثبيت PostgreSQL قابل للاستبدال أو بيئة معملية مخصصة عند التحقق من الأدوات الأمنية.


⚠️ إخلاء المسؤولية

هذا المشروع مخصص بشكل صارم للبحث الأمني الدفاعي وتقييم الثغرات والاختبار المصرح به.

تم تصميم المنهجية المضمنة لتحديد تثبيتات PostgreSQL القابلة للاستغلال المحتملة دون تسليح الثغرة.

لا تستخدم هذا المشروع ضد أنظمة لا تملكها أو ليس لديك إذن صريح لتقييمها.

المؤلف غير مسؤول عن سوء الاستخدام أو الضرر أو فقدان البيانات أو انقطاع الخدمة أو الوصول غير المصرح به الناتج عن هذا المشروع.


📚 المراجع

  • التقرير الأمني لـ PostgreSQL — CVE-2026-6471
  • MITRE CVE — CVE-2026-6471
  • MITRE CWE-862 — تفويض مفقود (Missing Authorization)
  • FIRST CVSS v3.1
  • توثيق PostgreSQL — الأدوار والصلاحيات
  • توثيق PostgreSQL — النسخ المتماثل المنطقي

👨‍💻 المؤلف

0xBlackash

أبحاث الأمن السيبراني • تحليل الثغرات • الأدوات الدفاعية

root@kitploit:~
Research → Verify → Document → Remediate

⭐ المساهمة

المساهمات مرحب بها.

عند تقديم التحسينات:

  • حافظ على الكشف غير المدمر.
  • لا تقدم استغلالًا مسلحًا.
  • وثّق منطق الكشف الجديد.
  • اختبر ضد بيئات PostgreSQL معزولة.
  • حافظ على الحد الأدنى من التبعيات.
  • اتبع ممارسات الإفصاح المسؤول.

إذا ساعدك هذا المشروع في بحثك الأمني، ففكر في منحه ⭐

🔐 قم بتأمين قاعدة البيانات. قلل الصلاحيات. طبّق التصحيحات مبكرًا.

تنزيل الأداة