Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/roaris/cve-2024-27304-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsDatenbanksicherheit
GitHubroaris/cve-2024-27304-poc

CVE-2024-27304-PoC

PoC von "DEF CON 32 - SQL Injection Isn't Dead Smuggling Queries at the Protocol Level - Paul Gerste"

Repository anzeigen
12vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-27304-PoC

Referenzen

  • DEF CON 32 - SQL Injection Isn't Dead: Smuggling Queries at the Protocol Level - Paul Gerste
  • pgx SQL Injection durch Überlauf der Protokollnachrichtengröße

Web-App

Eine einfache Webanwendung mit Login-Funktionalität. Nur Administratoren können sich anmelden.

Diese Anwendung verwendet PostgreSQL und pgx v5.5.3 (verwundbare Version).

Der Angreifer versucht, sich anzumelden, indem er böswillig Datensätze in die Benutzertabelle einfügt. Da jedoch Platzhalter verwendet werden, funktioniert traditionelle SQL-Injection nicht.

Exploit

PostgreSQL Nachrichtenformate: https://www.postgresql.org/docs/17/protocol-message-formats.html

Der Exploit hängt vom Nachrichtenformat ab, das pgx bei der Ausführung von SQL an den Datenbankserver sendet. Standardmäßig sendet pgx eine vorbereitete Anweisung mit P(Parse) und dann Parameter mit B(Bind).

Wenn die folgende Konfiguration gesetzt ist, sendet pgx die interpolierte Abfrage mit Q(Query):

root@kitploit:~
cfg.ConnConfig.DefaultQueryExecMode = pgx.QueryExecModeSimpleProtocol

Sie können die tatsächlichen Nachrichten mit tcpdump und der Option -X anzeigen.

Skripte

  • Q_simple.py: Verursacht Überlauf mit Q(Query). Geht davon aus, dass der Angreifer vollständige Kenntnis der ausgeführten Abfrage hat (bei Black-Box ist Brute-Force erforderlich).
  • Q_nop_sled.py: Verursacht Überlauf mit Q(Query). Erfolgreiche Ausnutzung innerhalb von 5 Versuchen.
  • B_simple.py: Verursacht Überlauf mit B(Bind). Geht davon aus, dass der Angreifer vollständige Kenntnis der ausgeführten Abfrage hat (meiner Meinung nach ist die Ausnutzung von B(Bind) in Black-Box-Szenarien schwierig).

Hinweise

  • Es wird eine große Menge an Arbeitsspeicher benötigt, um den Exploit erfolgreich auszuführen.
  • Dieser Exploit sendet eine extrem große Nutzlast und kann einen DoS verursachen. Wie im Video erwähnt, führen Sie diesen Exploit nicht gegen Systeme Dritter aus.
Tool herunterladen