Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bouncer-overflow — Funktionsfähiger POC von CVE-2026-6664, geschrieben von Sonnet 4.6 | Kitploit
Tools/GitHubGitHub/nicolasjulian/bouncer-overflow
SchwachstellenanalyseExploitationLernen & BildungDatenbanksicherheitBinary-ExploitationLabs & Praxis
GitHubnicolasjulian/bouncer-overflow

bouncer-overflow

Funktionsfähiger POC von CVE-2026-6664, geschrieben von Sonnet 4.6

Repository anzeigen
2vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PgBouncer-Absturz-PoC

Dieses Repository enthält einen lokalen Proof of Concept für einen PgBouncer-Absturz, der durch einen Integer-Überlauf in verwundbaren PgBouncer-Versionen verursacht wird. Das enthaltene Docker-Setup baut PgBouncer 1.25.1, startet ein PostgreSQL-Backend, aktiviert die SCRAM-SHA-256-Authentifizierung und führt poc.py gegen PgBouncer aus.

Dies ist ausschließlich für kontrollierte Labortests gedacht. Führen Sie dies nicht gegen Systeme aus, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.

Inhalt

  • poc.py - Python-Proof-of-Concept-Client.
  • docker-compose.yml - Lokale Dienste für PostgreSQL, PgBouncer und den PoC-Runner.
  • postgres/init.sql - Erstellt den Testdatenbank-Benutzer.
  • pgbouncer/Dockerfile - Baut verwundbares PgBouncer 1.25.1.
  • pgbouncer/pgbouncer.ini - PgBouncer-Konfiguration mit SCRAM-Authentifizierung.
  • pgbouncer/gen_userlist.py - Erzeugt einen deterministischen SCRAM-Verifizierer.
  • Voraussetzungen

    • Docker
    • Docker Compose
    • Python 3, falls Sie poc.py manuell vom Host aus ausführen.

    Ausführen mit Docker Compose

    Bauen und starten Sie das Labor:

    root@kitploit:~
    docker compose up --build
    

    Die Compose-Datei startet:

    • PostgreSQL im internen Compose-Netzwerk.
    • PgBouncer, verfügbar auf Host-Port 6432.
    • Ein einmalig ausgeführter Python-Container, der den PoC gegen PgBouncer ausführt.

    Um nur die Dienste zu starten und den PoC manuell auszuführen:

    root@kitploit:~
    docker compose up --build postgres pgbouncer
    python3 poc.py 127.0.0.1 6432
    

    Erwartetes Ergebnis

    Wenn der verwundbare PgBouncer-Prozess auf die fehlerhafte SASL-Erstantwort trifft, sollte der Client einen Verbindungsreset melden oder feststellen, dass PgBouncer nicht mehr erreichbar ist. Der PoC prüft diese Bedingung und gibt aus, ob der Absturz bestätigt wurde.

    Aufräumen

    Die Lab-Container stoppen und entfernen:

    root@kitploit:~
    docker compose down
    

    Hinweise

    Der PoC verwendet standardmäßig:

    • Host: 127.0.0.1
    • Port: 6432
    • Benutzer: testuser
    • Datenbank: testdb

    Benutzerdefiniertes Ziel:

    root@kitploit:~
    python3 poc.py <host> <port>
    
    Tool herunterladen