Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-6471 — # Comprobador de vulnerabilidades de PostgreSQL no destructivo para CVE-2026-6471 Audita la versión del servidor y los privilegios de REPLICATION para identificar la exposición a la falla de autorización de decodificación lógica, con orientación de remediación. | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-6471
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónAprendizaje y EducaciónRecursos CuradosSeguridad de Bases de Datos
GitHub0xblackash/cve-2026-6471

CVE-2026-6471

# Comprobador de vulnerabilidades de PostgreSQL no destructivo para CVE-2026-6471 Audita la versión del servidor y los privilegios de REPLICATION para identificar la exposición a la falla de autorización de decodificación lógica, con orientación de remediación.

Ver Repositorio
hace 11h 52mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🐘 CVE-2026-6471 — PostGREShell 🛢️

ChatGPT Image Sep 5, 2026, 10_37_25 AM

¡Se ha descubierto una vulnerabilidad de seguridad crítica presente en PostgreSQL durante 12 años!

CVE PostgreSQL CWE-862 CVSS

Status

Un verificador de vulnerabilidades defensivo y no destructivo para CVE-2026-6471


📌 Resumen

CVE-2026-6471 es una vulnerabilidad de autorización en PostgreSQL que afecta al subsistema de decodificación lógica (logical decoding).

La vulnerabilidad puede permitir que un rol de PostgreSQL con el privilegio REPLICATION, pero sin privilegios de superusuario, provoque que el servidor PostgreSQL cargue una biblioteca controlada por el atacante y accesible para la cuenta del sistema operativo bajo la que se ejecuta PostgreSQL.

Una explotación exitosa puede resultar en ejecución arbitraria de código con los privilegios del proceso del servidor PostgreSQL.

Este repositorio proporciona un PoC de detección seguro diseñado para evaluaciones de seguridad autorizadas.

⚠️ El verificador no carga ninguna biblioteca compartida maliciosa ni ejecuta ningún comando del sistema operativo.


🎯 Información de la Vulnerabilidad

PropiedadValor
CVECVE-2026-6471
ProductoPostgreSQL
ComponenteDecodificación Lógica
CWECWE-862 — Autorización faltante
CVSS v3.17.2 Alto
Vector de ataqueRed
Complejidad de ataqueBaja
Privilegios requeridosAlto
Interacción del usuarioNinguna
ConfidencialidadAlta
IntegridadAlta
DisponibilidadAlta

Vector CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

🚨 Impacto en la Seguridad

Bajo las condiciones vulnerables, un atacante que ya posea una cuenta de PostgreSQL con la capacidad de replicación requerida podría potencialmente cruzar la frontera de privilegios entre la base de datos y el sistema operativo.

root@kitploit:~
┌──────────────────────┐
│   Usuario PostgreSQL │
│  REPLICATION = YES   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Decodificación     │
│   Lógica             │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Validación de        │
│ Autorización Faltante│
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Carga de           │
│   Biblioteca         │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Usuario SO de        │
│ PostgreSQL           │
└──────────────────────┘

Consecuencias potenciales

  • Ejecución arbitraria de código
  • Compromiso del servidor PostgreSQL
  • Pérdida de confidencialidad
  • Pérdida de integridad
  • Impacto en la disponibilidad
  • Posible movimiento lateral desde el host de la base de datos

El impacto real depende en gran medida de los privilegios y permisos del sistema de archivos de la cuenta del sistema operativo de PostgreSQL.


🧩 Versiones Afectadas

El aviso de seguridad del proyecto PostgreSQL identifica las siguientes ramas afectadas:

RamaAfectadaCorregida
PostgreSQL 14< 14.2414.24
PostgreSQL 15< 15.1915.19
PostgreSQL 16< 16.1516.15
PostgreSQL 17< 17.1117.11
PostgreSQL 18< 18.618.6

Acción recomendada

Actualice a la última versión de seguridad disponible para su rama de PostgreSQL.


🛡️ Detección Segura

Este proyecto realiza intencionalmente solo comprobaciones no destructivas.

El verificador debe comprobar:

  1. La versión del servidor PostgreSQL
  2. El rol actual de PostgreSQL
  3. Si el rol es superusuario
  4. Si el rol tiene REPLICATION
  5. Si la versión instalada se encuentra dentro de un rango afectado

Consulta defensiva de ejemplo

root@kitploit:~
SELECT
    version() AS postgres_version,
    current_user AS current_user,
    rolsuper AS is_superuser,
    rolreplication AS has_replication
FROM pg_roles
WHERE rolname = current_user;

Salida de ejemplo:

root@kitploit:~
postgres_version : PostgreSQL 17.x
current_user     : security_audit
is_superuser     : f
has_replication  : t

Una versión vulnerable combinada con privilegios REPLICATION debe tratarse como que requiere remediación.


🧪 Metodología del PoC Seguro

El PoC sigue este flujo de trabajo:

root@kitploit:~
              ┌───────────────┐
              │ Conexión a    │
              │ PostgreSQL    │
              └───────┬───────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Obtener versión │
             │ del servidor    │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Comprobar rol   │
             │ actual          │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Comprobar       │
             │ REPLICATION     │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Comparar con    │
             │ versiones       │
             │ corregidas      │
             └────────┬────────┘
                      │
              ┌───────┴────────┐
              ▼                ▼
        Potencialmente     No
        Vulnerable        Afectado

Lo que el verificador NO hace

root@kitploit:~
❌ Cargar un .so controlado por el atacante
❌ Ejecutar payloads SQL arbitrarios
❌ Ejecutar comandos del sistema operativo
❌ Abrir una shell inversa
❌ Modificar la configuración de PostgreSQL
❌ Modificar el contenido del sistema de archivos
❌ Crear persistencia
❌ Explotar sistemas de producción

Esto hace que el verificador sea adecuado para evaluaciones de vulnerabilidad controladas y flujos de trabajo de inventario.


💻 Uso

Clone el repositorio:

root@kitploit:~
git clone https://github.com/<YOUR-USERNAME>/CVE-2026-6471.git
cd CVE-2026-6471

Instale la dependencia de Python requerida:

root@kitploit:~
python3 -m pip install psycopg2-binary

Ejecute el verificador:

root@kitploit:~
python3 CVE-2026-6471.py

Ejemplo:

root@kitploit:~
╔════════════════════════════════════════════════════╗
║             CVE-2026-6471 SAFE CHECK               ║
║       PostgreSQL Logical Decoding Audit            ║
╚════════════════════════════════════════════════════╝

[+] Connecting to PostgreSQL...
[+] Server version : PostgreSQL 17.x
[+] Current role   : security_audit
[+] Superuser      : False
[+] Replication    : True

[!] PostgreSQL version requires security update
[!] REPLICATION privilege detected

[!] POTENTIALLY VULNERABLE
[!] Upgrade PostgreSQL to a fixed release.
ChatGPT Image Sep 5, 2026, 10_49_17 AM

🔎 Verificación Manual

Los administradores pueden inspeccionar los roles con replicación habilitada mediante:

root@kitploit:~
SELECT
    rolname,
    rolsuper,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

Revise cada cuenta devuelta.

Si una cuenta no requiere privilegios de replicación, elimine los privilegios innecesarios de acuerdo con sus requisitos operativos.


🔧 Remediación

1. Actualice PostgreSQL

Instale la versión corregida correspondiente:

root@kitploit:~
14.24+
15.19+
16.15+
17.11+
18.6+

Prefiera la última versión de seguridad de PostgreSQL disponible en lugar de detenerse en la versión mínima corregida.


2. Audite los privilegios REPLICATION

Identifique las cuentas con capacidad de replicación:

root@kitploit:~
SELECT
    rolname,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

Elimine los privilegios de replicación innecesarios:

root@kitploit:~
ALTER ROLE <role_name> NOREPLICATION;

Realice cambios de privilegios solo después de confirmar que el rol no es necesario para la infraestructura de replicación legítima.


3. Revise los privilegios de la base de datos

Preste especial atención a:

root@kitploit:~
SUPERUSER
REPLICATION
LOGIN
CREATEDB
CREATEROLE

Utilice el principio de mínimo privilegio siempre que sea posible.


🧰 Lógica de Detección

Una implementación conceptual simplificada:

root@kitploit:~
if postgres_version_is_affected:
    if role_has_replication:
        if not role_is_superuser:
            report("POTENTIALLY VULNERABLE")
        else:
            report("AFFECTED VERSION - SUPERUSER CONTEXT")
    else:
        report("AFFECTED VERSION - REPLICATION NOT PRESENT")
else:
    report("NOT AFFECTED")

El propósito del verificador es la identificación de exposición, no la explotación.


📊 Resultados de Detección

ResultadoSignificado
🟢 NO AFECTADOPostgreSQL ejecuta una versión corregida
🟡 ACTUALIZACIÓN REQUERIDALa versión está dentro de una rama afectada
🟠 REPLICACIÓN DETECTADAEl rol actual tiene capacidad de replicación
🔴 POTENCIALMENTE VULNERABLEVersión afectada + privilegio relevante
⚪ ACCESO INSUFICIENTEEl escáner no puede inspeccionar la información del rol requerida

🔐 Recomendaciones de Seguridad

Inmediatas

  • Actualice PostgreSQL.
  • Audite todos los roles con REPLICATION.
  • Elimine los privilegios de replicación innecesarios.
  • Revise los controles de autenticación de la base de datos.
  • Supervise la actividad del servidor PostgreSQL.

Defensa en profundidad

root@kitploit:~
                    INTERNET
                       │
                       ▼
                ┌─────────────┐
                │  Firewall   │
                └──────┬──────┘
                       │
                       ▼
                ┌─────────────┐
                │ PostgreSQL  │
                │   Server    │
                └──────┬──────┘
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
       Mínimo Privilegio    Monitoreo
             │                   │
             ▼                   ▼
       Controles de Rol    SIEM / Alertas

Restrinja la exposición de PostgreSQL a la red y evite exponer los servicios de base de datos directamente a redes no confiables.


🧪 Entorno de Pruebas

Configuración de pruebas recomendada:

root@kitploit:~
┌───────────────────────────────────┐
│      Red de Laboratorio Aislada   │
│                                   │
│  ┌────────────┐   ┌────────────┐  │
│  │ Máquina    │──▶│ PostgreSQL │  │
│  │ Escáner    │   │ Host de    │  │
│  │            │   │ Pruebas    │  │
│  └────────────┘   └────────────┘  │
│                                   │
│    Sin Sistemas de Producción     │
└───────────────────────────────────┘

Utilice una instalación de PostgreSQL desechable o un entorno de laboratorio dedicado al validar herramientas de seguridad.


⚠️ Aviso Legal

Este proyecto está destinado estrictamente a investigación de seguridad defensiva, evaluación de vulnerabilidades y pruebas autorizadas.

La metodología incluida está diseñada para identificar instalaciones de PostgreSQL potencialmente vulnerables sin armar la vulnerabilidad.

No utilice este proyecto contra sistemas que no posea o para los cuales no tenga autorización explícita de evaluación.

El autor no es responsable del uso indebido, daños, pérdida de datos, interrupción del servicio o acceso no autorizado resultante de este proyecto.


📚 Referencias

  • Aviso de seguridad de PostgreSQL — CVE-2026-6471
  • MITRE CVE — CVE-2026-6471
  • MITRE CWE-862 — Autorización faltante
  • FIRST CVSS v3.1
  • Documentación de PostgreSQL — Roles y Privilegios
  • Documentación de PostgreSQL — Replicación Lógica

👨‍💻 Autor

0xBlackash

Investigación en Ciberseguridad • Análisis de Vulnerabilidades • Herramientas Defensivas

root@kitploit:~
Research → Verify → Document → Remediate

⭐ Contribuciones

Las contribuciones son bienvenidas.

Al enviar mejoras:

  • Mantenga la detección no destructiva.
  • No introduzca explotación armada.
  • Documente la nueva lógica de detección.
  • Pruebe en entornos PostgreSQL aislados.
  • Mantenga las dependencias al mínimo.
  • Siga las prácticas de divulgación responsable.

Si este proyecto ayudó en su investigación de seguridad, considere darle una ⭐

🔐 Asegure la base de datos. Minimice los privilegios. Parchee temprano.

Descargar herramienta