Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9193 — est un outil PoC conçu pour exploiter une vulnérabilité d'exécution de code à distance (RCE) authentifiée dans des versions spécifiques de PostgreSQL (9.3 - 11.7) | Kitploit
Outils/GitHubGitHub/geniuszly/cve-2019-9193
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHubgeniuszly/cve-2019-9193

CVE-2019-9193

est un outil PoC conçu pour exploiter une vulnérabilité d'exécution de code à distance (RCE) authentifiée dans des versions spécifiques de PostgreSQL (9.3 - 11.7)

Voir le dépôt
411il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FR

GenPostgresRCEExploit est un outil PoC conçu pour exploiter une vulnérabilité d'exécution de code à distance (RCE) authentifiée dans des versions spécifiques de PostgreSQL (9.3 - 11.7). Il permet aux utilisateurs authentifiés d'exécuter des commandes système sur un serveur de base de données PostgreSQL vulnérable à CVE-2019-9193.

Fonctionnalités

  • Exploitation RCE : Exécute des commandes système via une session PostgreSQL authentifiée.
  • Vérification de version : Valide la version du serveur PostgreSQL cible pour confirmer la vulnérabilité.
  • Exécution de commandes : Permet l'exécution de commandes personnalisées sur le serveur s'il est vulnérable.
  • Gestion automatique des tables : Crée et supprime une table temporaire pour l'exécution des commandes sans intervention manuelle.

Prérequis

  • Python 3.x
  • Bibliothèque cliente PostgreSQL (paquet psycopg2)

Installation

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2019-9193
    cd CVE-2019-9193
    
  2. Installez les paquets requis :
    root@kitploit:~
pip install -r requirements.txt

Utilisation

root@kitploit:~
python3 GenPostgresRCEExploit.py -i <ip_cible> -p <port> -d <nom_base> -U <utilisateur> -P <mot_de_passe> -c "<commande_systeme>"

Options

  • -i, --ip : Adresse IP du serveur PostgreSQL (Par défaut : 127.0.0.1)
  • -p, --port : Port du serveur PostgreSQL (Par défaut : 5432)
  • -d, --database : Nom de la base de données PostgreSQL (Par défaut : template1)
  • -U, --user : Nom d'utilisateur pour se connecter au serveur PostgreSQL (Par défaut : postgres)
  • -P, --password : Mot de passe pour se connecter au serveur PostgreSQL (Par défaut : postgres)
  • -c, --command : Commande système à exécuter sur le serveur
  • -t, --timeout : Délai d'attente de connexion en secondes (Par défaut : 10)

Exemple

root@kitploit:~
python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"

Cet exemple se connecte à un serveur PostgreSQL à 192.168.1.10, s'authentifie avec les informations fournies et exécute la commande whoami.

Exemple de sortie

root@kitploit:~
$ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"

[+] Подключение к базе данных PostgreSQL на 192.168.1.10:5432
[+] Соединение успешно установлено
[+] Проверка версии PostgreSQL
[+] Уязвимая версия PostgreSQL обнаружена: 10.4
[+] Создание временной таблицы: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
[+] Команда успешно выполнена

postgres

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests éthiques. Toute utilisation non autorisée de cet outil contre des systèmes est illégale et strictement interdite. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.

Télécharger l’outil