Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27304-PoC — PoC de "DEF CON 32 - SQL Injection Isn't Dead Smuggling Queries at the Protocol Level - Paul Gerste" | Kitploit
Herramientas/GitHubGitHub/roaris/cve-2024-27304-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubroaris/cve-2024-27304-poc

CVE-2024-27304-PoC

PoC de "DEF CON 32 - SQL Injection Isn't Dead Smuggling Queries at the Protocol Level - Paul Gerste"

Ver Repositorio
12hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27304-PoC

referencias

  • DEF CON 32 - SQL Injection Isn't Dead Smuggling Queries at the Protocol Level - Paul Gerste
  • pgx SQL Injection via Protocol Message Size Overflow

webapp

Una aplicación web simple con funcionalidad de inicio de sesión. Solo los administradores pueden iniciar sesión.

Esta aplicación utiliza PostgreSQL y pgx v5.5.3 (versión vulnerable).

El atacante intenta iniciar sesión insertando maliciosamente registros en la tabla de usuarios. Sin embargo, dado que se utilizan marcadores de posición (placeholders), la inyección SQL tradicional no funciona.

exploit

Formatos de mensajes de PostgreSQL: https://www.postgresql.org/docs/17/protocol-message-formats.html

El exploit depende del formato de mensaje que pgx envía al servidor de base de datos al ejecutar SQL. Por defecto, pgx envía una sentencia preparada con P(Parse) y luego envía los parámetros con B(Bind).

Si se establece la siguiente configuración, pgx envía la consulta interpolada con Q(Query):

root@kitploit:~
cfg.ConnConfig.DefaultQueryExecMode = pgx.QueryExecModeSimpleProtocol

Puede ver los mensajes reales usando tcpdump con la opción -X.

scripts

  • Q_simple.py: Causa desbordamiento con Q(Query). Asume que el atacante tiene conocimiento completo de la consulta que se está ejecutando (si es caja negra, se requiere fuerza bruta).
  • Q_nop_sled.py: Causa desbordamiento con Q(Query). Tiene éxito en la explotación en 5 intentos.
  • B_simple.py: Causa desbordamiento con B(Bind). Asume que el atacante tiene conocimiento completo de la consulta que se está ejecutando (en mi opinión, la explotación de B(Bind) es difícil en escenarios de caja negra).

Notas

  • Se requiere una gran cantidad de memoria para ejecutar con éxito el exploit.
  • Este exploit envía una carga útil extremadamente grande y puede causar una denegación de servicio (DoS). Como se menciona en el video, no ejecute este exploit contra sistemas de terceros.
Descargar herramienta