Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bouncer-overflow — إثبات مفهوم عملي لـ CVE-2026-6664 من كتابة Sonnet 4.6 | Kitploit
أدوات/GitHubGitHub/nicolasjulian/bouncer-overflow
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمأمن قواعد البياناتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubnicolasjulian/bouncer-overflow

bouncer-overflow

إثبات مفهوم عملي لـ CVE-2026-6664 من كتابة Sonnet 4.6

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PgBouncer إثبات اختراق التعطل

يحتوي هذا المستودع على إثبات اختراق محلي لتعطل PgBouncer ناتج عن تجاوز عدد صحيح في إصدارات PgBouncer الضعيفة. يقوم إعداد Docker المضمن ببناء PgBouncer 1.25.1، ويبدأ خلفية PostgreSQL، ويمكّن مصادقة SCRAM-SHA-256، ويشغّل poc.py ضد PgBouncer.

هذا مخصص للاختبارات المخبرية الخاضعة للرقابة فقط. لا تقم بتشغيله على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

المحتويات

  • poc.py - عميل Python لإثبات الاختراق.
  • docker-compose.yml - خدمات PostgreSQL المحلية وPgBouncer ومشغل PoC.
  • postgres/init.sql - ينشئ مستخدم قاعدة البيانات الاختباري.
  • pgbouncer/Dockerfile - يبني PgBouncer الضعيف 1.25.1.
  • pgbouncer/pgbouncer.ini - تكوين PgBouncer باستخدام مصادقة SCRAM.
  • pgbouncer/gen_userlist.py - يولد مدقق SCRAM حتمي.
  • المتطلبات

    • Docker
    • Docker Compose
    • Python 3، إذا تم تشغيل poc.py يدويًا من المضيف

    التشغيل باستخدام Docker Compose

    قم ببناء المختبر وتشغيله:

    root@kitploit:~
    docker compose up --build
    

    ملف compose يبدأ:

    • PostgreSQL على شبكة compose الداخلية.
    • PgBouncer مكشوف على منفذ المضيف 6432.
    • حاوية Python لمرة واحدة تقوم بتشغيل PoC ضد PgBouncer.

    لتشغيل الخدمات فقط وتنفيذ PoC يدويًا:

    root@kitploit:~
    docker compose up --build postgres pgbouncer
    python3 poc.py 127.0.0.1 6432
    

    النتيجة المتوقعة

    عندما يصطدم عملية PgBouncer الضعيفة باستجابة SASL الأولية غير الصالحة، يجب أن يبلغ العميل عن إعادة تعيين الاتصال أو أن يصبح PgBouncer غير قابل للوصول. يتحقق PoC من هذه الحالة ويطبع ما إذا تم تأكيد التعطل.

    التنظيف

    أوقف وأزل حاويات المختبر:

    root@kitploit:~
    docker compose down
    

    ملاحظات

    الإعدادات الافتراضية لـ PoC:

    • المضيف: 127.0.0.1
    • المنفذ: 6432
    • المستخدم: testuser
    • قاعدة البيانات: testdb

    هدف مخصص:

    root@kitploit:~
    python3 poc.py <host> <port>
    
    تنزيل الأداة