Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bouncer-overflow — POC funcional de CVE-2026-6664 escrito por Sonnet 4.6 | Kitploit
Herramientas/GitHubGitHub/nicolasjulian/bouncer-overflow
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónSeguridad de Bases de DatosExplotación de BinariosLabs y Práctica
GitHubnicolasjulian/bouncer-overflow

bouncer-overflow

POC funcional de CVE-2026-6664 escrito por Sonnet 4.6

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de Caída de PgBouncer

Este repositorio contiene una prueba de concepto local para una caída de PgBouncer causada por un desbordamiento de enteros en versiones vulnerables de PgBouncer. La configuración Docker incluida construye PgBouncer 1.25.1, inicia un backend PostgreSQL, habilita la autenticación SCRAM-SHA-256 y ejecuta poc.py contra PgBouncer.

Esto está destinado únicamente a pruebas controladas de laboratorio. No ejecute esto contra sistemas que no posea o para los que no tenga permiso explícito de prueba.

Contenido

  • poc.py - Cliente de prueba de concepto en Python.
  • docker-compose.yml - Servicios locales de PostgreSQL, PgBouncer y ejecutor del PoC.
  • postgres/init.sql - Crea el usuario de base de datos de prueba.
  • pgbouncer/Dockerfile - Construye PgBouncer 1.25.1 vulnerable.
  • - Configuración de PgBouncer usando autenticación SCRAM.
pgbouncer/pgbouncer.ini
  • pgbouncer/gen_userlist.py - Genera un verificador SCRAM determinista.
  • Requisitos

    • Docker
    • Docker Compose
    • Python 3, si se ejecuta poc.py manualmente desde el host

    Ejecutar Con Docker Compose

    Construir e iniciar el laboratorio:

    root@kitploit:~
    docker compose up --build
    

    El archivo compose inicia:

    • PostgreSQL en la red interna de compose.
    • PgBouncer expuesto en el puerto del host 6432.
    • Un contenedor Python de un solo uso que ejecuta el PoC contra PgBouncer.

    Para ejecutar solo los servicios y ejecutar el PoC manualmente:

    root@kitploit:~
    docker compose up --build postgres pgbouncer
    python3 poc.py 127.0.0.1 6432
    

    Resultado Esperado

    Cuando el proceso vulnerable de PgBouncer recibe la respuesta inicial SASL malformada, el cliente debería reportar una conexión reiniciada o que PgBouncer se vuelve inalcanzable. El PoC verifica esta condición e imprime si la caída fue confirmada.

    Limpieza

    Detener y eliminar los contenedores del laboratorio:

    root@kitploit:~
    docker compose down
    

    Notas

    El PoC utiliza por defecto:

    • Host: 127.0.0.1
    • Puerto: 6432
    • Usuario: testuser
    • Base de datos: testdb

    Destino personalizado:

    root@kitploit:~
    python3 poc.py <host> <port>
    
    Descargar herramienta