Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-6471 — # Vérificateur de vulnérabilité PostgreSQL non destructif pour CVE-2026-6471 Audite la version du serveur et les privilèges REPLICATION afin d'identifier l'exposition à la faille d'autorisation de décodage logique, avec des recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-6471
Scanners de VulnérabilitésAudit de ConfigurationApprentissage et ÉducationRessources OrganiséesSécurité des Bases de Données
GitHub0xblackash/cve-2026-6471

CVE-2026-6471

# Vérificateur de vulnérabilité PostgreSQL non destructif pour CVE-2026-6471 Audite la version du serveur et les privilèges REPLICATION afin d'identifier l'exposition à la faille d'autorisation de décodage logique, avec des recommandations de remédiation.

Voir le dépôt
il y a 11h 52mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🐘 CVE-2026-6471 — PostGREShell 🛢️

ChatGPT Image Sep 5, 2026, 10_37_25 AM

Une vulnérabilité de sécurité critique présente dans PostgreSQL depuis 12 ans a été découverte !

CVE PostgreSQL CWE-862 CVSS

Status

Un vérificateur de vulnérabilité défensif et non destructif pour CVE-2026-6471


📌 Vue d'ensemble

CVE-2026-6471 est une vulnérabilité d'autorisation PostgreSQL impliquant le sous-système de décodage logique (logical decoding).

La vulnérabilité peut permettre à un rôle PostgreSQL disposant du privilège REPLICATION, mais sans privilèges de superutilisateur, d'amener le serveur PostgreSQL à charger une bibliothèque contrôlée par l'attaquant et accessible au compte du système d'exploitation PostgreSQL.

Une exploitation réussie peut entraîner une exécution de code arbitraire avec les privilèges du processus serveur PostgreSQL.

Ce dépôt fournit un PoC de détection sûr conçu pour les évaluations de sécurité autorisées.

⚠️ Aucune bibliothèque partagée malveillante n'est chargée et aucune commande du système d'exploitation n'est exécutée par le vérificateur.


🎯 Informations sur la vulnérabilité

PropriétéValeur
CVECVE-2026-6471
ProduitPostgreSQL
ComposantDécodage logique
CWECWE-862 — Autorisation manquante
CVSS v3.17.2 Élevé
Vecteur d'attaqueRéseau
Complexité d'attaqueFaible
Privilèges requisÉlevé
Interaction utilisateurAucune
ConfidentialitéÉlevée
IntégritéÉlevée
DisponibilitéÉlevée

Vecteur CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

🚨 Impact sur la sécurité

Dans les conditions vulnérables, un attaquant disposant déjà d'un compte PostgreSQL avec la capacité de réplication requise peut potentiellement franchir la frontière de privilèges entre la base de données et le système d'exploitation.

root@kitploit:~
┌──────────────────────┐
│   PostgreSQL User    │
│  REPLICATION = YES   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Logical Decoding   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Missing Authorization│
│      Validation      │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Library Loading    │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ PostgreSQL OS User   │
└──────────────────────┘

Conséquences potentielles

  • Exécution de code arbitraire
  • Compromission du serveur PostgreSQL
  • Perte de confidentialité
  • Perte d'intégrité
  • Impact sur la disponibilité
  • Mouvement latéral potentiel depuis l'hôte de la base de données

L'impact réel dépend fortement des privilèges et des permissions du système de fichiers du compte du système d'exploitation PostgreSQL.


🧩 Versions affectées

L'avis de sécurité du projet PostgreSQL identifie les branches affectées suivantes :

BrancheAffectéeCorrigée
PostgreSQL 14< 14.2414.24
PostgreSQL 15< 15.1915.19
PostgreSQL 16< 16.1516.15
PostgreSQL 17< 17.1117.11
PostgreSQL 18< 18.618.6

Action recommandée

Mettez à niveau vers la dernière version de sécurité disponible pour votre branche PostgreSQL.


🛡️ Détection sûre

Ce projet effectue intentionnellement uniquement des vérifications non destructives.

Le vérificateur doit vérifier :

  1. La version du serveur PostgreSQL
  2. Le rôle PostgreSQL actuel
  3. Si le rôle est un superutilisateur
  4. Si le rôle dispose de REPLICATION
  5. Si la version installée se trouve dans une plage affectée

Exemple de requête défensive

root@kitploit:~
SELECT
    version() AS postgres_version,
    current_user AS current_user,
    rolsuper AS is_superuser,
    rolreplication AS has_replication
FROM pg_roles
WHERE rolname = current_user;

Exemple de sortie :

root@kitploit:~
postgres_version : PostgreSQL 17.x
current_user     : security_audit
is_superuser     : f
has_replication  : t

Une version vulnérable combinée à des privilèges REPLICATION doit être traitée comme nécessitant une remédiation.


🧪 Méthodologie du PoC sûr

Le PoC suit ce flux de travail :

root@kitploit:~
              ┌───────────────┐
              │ PostgreSQL    │
              │ Connection    │
              └───────┬───────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Get Server      │
             │ Version         │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Check Current   │
             │ Role            │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Check           │
             │ REPLICATION     │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Compare Against │
             │ Fixed Releases  │
             └────────┬────────┘
                      │
              ┌───────┴────────┐
              ▼                ▼
        Potentially          Not
        Vulnerable         Affected

Ce que le vérificateur NE fait PAS

root@kitploit:~
❌ Charger un .so contrôlé par l'attaquant
❌ Exécuter des charges utiles SQL arbitraires
❌ Exécuter des commandes du système d'exploitation
❌ Lancer un shell inversé
❌ Modifier la configuration PostgreSQL
❌ Modifier le contenu du système de fichiers
❌ Créer une persistance
❌ Exploiter des systèmes de production

Cela rend le vérificateur adapté aux flux de travail d'évaluation de vulnérabilité et d'inventaire contrôlés.


💻 Utilisation

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/<YOUR-USERNAME>/CVE-2026-6471.git
cd CVE-2026-6471

Installez la dépendance Python requise :

root@kitploit:~
python3 -m pip install psycopg2-binary

Exécutez le vérificateur :

root@kitploit:~
python3 CVE-2026-6471.py

Exemple :

root@kitploit:~
╔════════════════════════════════════════════════════╗
║             CVE-2026-6471 SAFE CHECK               ║
║       PostgreSQL Logical Decoding Audit            ║
╚════════════════════════════════════════════════════╝

[+] Connecting to PostgreSQL...
[+] Server version : PostgreSQL 17.x
[+] Current role   : security_audit
[+] Superuser      : False
[+] Replication    : True

[!] PostgreSQL version requires security update
[!] REPLICATION privilege detected

[!] POTENTIALLY VULNERABLE
[!] Upgrade PostgreSQL to a fixed release.
ChatGPT Image Sep 5, 2026, 10_49_17 AM

🔎 Vérification manuelle

Les administrateurs peuvent inspecter les rôles disposant de la réplication avec :

root@kitploit:~
SELECT
    rolname,
    rolsuper,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

Examinez chaque compte renvoyé.

Si un compte ne nécessite pas de privilèges de réplication, supprimez les privilèges inutiles conformément à vos exigences opérationnelles.


🔧 Remédiation

1. Mettez à niveau PostgreSQL

Installez la version corrigée appropriée :

root@kitploit:~
14.24+
15.19+
16.15+
17.11+
18.6+

Privilégiez la dernière version de sécurité PostgreSQL disponible plutôt que de vous arrêter à la version minimale corrigée.


2. Auditez les privilèges REPLICATION

Identifiez les comptes disposant de la capacité de réplication :

root@kitploit:~
SELECT
    rolname,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

Supprimez les privilèges de réplication inutiles :

root@kitploit:~
ALTER ROLE <role_name> NOREPLICATION;

N'effectuez les modifications de privilèges qu'après avoir confirmé que le rôle n'est pas requis pour une infrastructure de réplication légitime.


3. Examinez les privilèges de la base de données

Portez une attention particulière à :

root@kitploit:~
SUPERUSER
REPLICATION
LOGIN
CREATEDB
CREATEROLE

Utilisez le moindre privilège autant que possible.


🧰 Logique de détection

Une implémentation conceptuelle simplifiée :

root@kitploit:~
if postgres_version_is_affected:
    if role_has_replication:
        if not role_is_superuser:
            report("POTENTIALLY VULNERABLE")
        else:
            report("AFFECTED VERSION - SUPERUSER CONTEXT")
    else:
        report("AFFECTED VERSION - REPLICATION NOT PRESENT")
else:
    report("NOT AFFECTED")

Le but du vérificateur est l'identification de l'exposition, et non l'exploitation.


📊 Résultats de détection

RésultatSignification
🟢 NON AFFECTÉPostgreSQL exécute une version corrigée
🟡 MISE À JOUR REQUISELa version se trouve dans une branche affectée
🟠 RÉPLICATION DÉTECTÉELe rôle actuel dispose de la capacité de réplication
🔴 POTENTIELLEMENT VULNÉRABLEVersion affectée + privilège pertinent
⚪ ACCÈS INSUFFISANTLe scanner ne peut pas inspecter les informations de rôle requises

🔐 Recommandations de sécurité

Immédiates

  • Mettez à niveau PostgreSQL.
  • Auditez tous les rôles REPLICATION.
  • Supprimez les privilèges de réplication inutiles.
  • Examinez les contrôles d'authentification de la base de données.
  • Surveillez l'activité du serveur PostgreSQL.

Défense en profondeur

root@kitploit:~
                    INTERNET
                       │
                       ▼
                ┌─────────────┐
                │   Firewall  │
                └──────┬──────┘
                       │
                       ▼
                ┌─────────────┐
                │ PostgreSQL  │
                │   Server    │
                └──────┬──────┘
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
       Least Privilege       Monitoring
             │                   │
             ▼                   ▼
       Role Controls       SIEM / Alerts

Limitez l'exposition réseau de PostgreSQL et évitez d'exposer directement les services de base de données à des réseaux non fiables.


🧪 Environnement de test

Configuration de test recommandée :

root@kitploit:~
┌───────────────────────────────────┐
│        Isolated Lab Network       │
│                                   │
│  ┌────────────┐   ┌────────────┐  │
│  │ Scanner    │──▶│ PostgreSQL │  │
│  │  Machine   │   │ Test Host  │  │
│  └────────────┘   └────────────┘  │
│                                   │
│       No Production Systems       │
└───────────────────────────────────┘

Utilisez une installation PostgreSQL jetable ou un environnement de laboratoire dédié lors de la validation des outils de sécurité.


⚠️ Avertissement

Ce projet est destiné strictement à la recherche en sécurité défensive, à l'évaluation de vulnérabilités et aux tests autorisés.

La méthodologie incluse est conçue pour identifier les installations PostgreSQL potentiellement vulnérables sans armer la vulnérabilité.

N'utilisez pas ce projet contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite d'évaluation.

L'auteur n'est pas responsable des mauvaises utilisations, dommages, pertes de données, interruptions de service ou accès non autorisés résultant de ce projet.


📚 Références

  • Avis de sécurité PostgreSQL — CVE-2026-6471
  • MITRE CVE — CVE-2026-6471
  • MITRE CWE-862 — Autorisation manquante
  • FIRST CVSS v3.1
  • Documentation PostgreSQL — Rôles et privilèges
  • Documentation PostgreSQL — Réplication logique

👨‍💻 Auteur

0xBlackash

Recherche en cybersécurité • Analyse de vulnérabilités • Outillage défensif

root@kitploit:~
Research → Verify → Document → Remediate

⭐ Contribution

Les contributions sont les bienvenues.

Lors de la soumission d'améliorations :

  • Maintenez la détection non destructive.
  • N'introduisez pas d'exploitation armée.
  • Documentez la nouvelle logique de détection.
  • Testez sur des environnements PostgreSQL isolés.
  • Gardez les dépendances minimales.
  • Suivez les pratiques de divulgation responsable.

Si ce projet a aidé votre recherche en sécurité, pensez à lui donner une ⭐

🔐 Sécurisez la base de données. Minimisez les privilèges. Corrigez rapidement.

Télécharger l’outil