Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bouncer-overflow — POC fonctionnel de CVE-2026-6664 écrit par Sonnet 4.6 | Kitploit
Outils/GitHubGitHub/nicolasjulian/bouncer-overflow
Analyse des VulnérabilitésExploitationApprentissage et ÉducationSécurité des Bases de DonnéesExploitation de BinairesLabs et Pratique
GitHubnicolasjulian/bouncer-overflow

bouncer-overflow

POC fonctionnel de CVE-2026-6664 écrit par Sonnet 4.6

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PgBouncer Crash PoC

Ce dépôt contient une preuve de concept locale d'un crash de PgBouncer provoqué par un dépassement d'entier dans les versions vulnérables de PgBouncer. Le dispositif Docker inclus construit PgBouncer 1.25.1, démarre un backend PostgreSQL, active l'authentification SCRAM-SHA-256, et exécute poc.py contre PgBouncer.

Ceci est destiné uniquement à des tests en laboratoire contrôlés. N'exécutez pas cela contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.

Contenu

  • poc.py - Client Python de preuve de concept.
  • docker-compose.yml - Services locaux PostgreSQL, PgBouncer et exécuteur du PoC.
  • postgres/init.sql - Crée l'utilisateur de la base de test.
  • pgbouncer/Dockerfile - Construit la version vulnérable 1.25.1 de PgBouncer.
  • pgbouncer/pgbouncer.ini - Configuration de PgBouncer utilisant l'authentification SCRAM.
  • pgbouncer/gen_userlist.py - Génère un vérificateur SCRAM déterministe.

Prérequis

  • Docker
  • Docker Compose
  • Python 3, si vous exécutez poc.py manuellement depuis l'hôte

Exécution avec Docker Compose

Construisez et démarrez le laboratoire :

root@kitploit:~
docker compose up --build

Le fichier compose démarre :

  • PostgreSQL sur le réseau interne du compose.
  • PgBouncer exposé sur le port hôte 6432.
  • Un conteneur Python unique qui exécute le PoC contre PgBouncer.

Pour exécuter uniquement les services et lancer le PoC manuellement :

root@kitploit:~
docker compose up --build postgres pgbouncer
python3 poc.py 127.0.0.1 6432

Résultat attendu

Lorsque le processus vulnérable de PgBouncer rencontre la réponse initiale SASL malformée, le client doit signaler une connexion réinitialisée ou PgBouncer devenant injoignable. Le PoC vérifie cette condition et affiche si le crash a été confirmé.

Nettoyage

Arrêtez et supprimez les conteneurs du laboratoire :

root@kitploit:~
docker compose down

Remarques

Le PoC utilise par défaut :

  • Hôte : 127.0.0.1
  • Port : 6432
  • Utilisateur : testuser
  • Base de données : testdb

Cible personnalisée :

root@kitploit:~
python3 poc.py <host> <port>
Télécharger l’outil