Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6471 — # CVE-2026-6471 के लिए गैर-विनाशकारी PostgreSQL भेद्यता जाँचकर्ता सर्वर संस्करण और REPLICATION विशेषाधिकारों का ऑडिट करके लॉजिकल डिकोडिंग प्राधिकरण दोष के प्रति जोखिम की पहचान करता है, साथ ही सुधार मार्गदर्शन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-6471
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगलर्निंग और शिक्षाचयनित संसाधनडेटाबेस सुरक्षा
GitHub0xblackash/cve-2026-6471

CVE-2026-6471

# CVE-2026-6471 के लिए गैर-विनाशकारी PostgreSQL भेद्यता जाँचकर्ता सर्वर संस्करण और REPLICATION विशेषाधिकारों का ऑडिट करके लॉजिकल डिकोडिंग प्राधिकरण दोष के प्रति जोखिम की पहचान करता है, साथ ही सुधार मार्गदर्शन प्रदान करता है।

रिपॉजिटरी देखें
13घं 21मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🐘 CVE-2026-6471 — PostGREShell 🛢️

ChatGPT Image Sep 5, 2026, 10_37_25 AM

PostgreSQL में 12 वर्षों से मौजूद एक गंभीर सुरक्षा भेद्यता की खोज की गई है!

CVE PostgreSQL CWE-862 CVSS

Status

CVE-2026-6471 के लिए एक रक्षात्मक, गैर-विनाशकारी भेद्यता जाँचकर्ता


📌 अवलोकन

CVE-2026-6471 एक PostgreSQL प्राधिकरण भेद्यता है जिसमें लॉजिकल डिकोडिंग (logical decoding) उपप्रणाली शामिल है।

यह भेद्यता एक PostgreSQL भूमिका (role) को, जिसके पास REPLICATION विशेषाधिकार है लेकिन सुपरयूज़र विशेषाधिकार नहीं है, PostgreSQL सर्वर को एक हमलावर-नियंत्रित लाइब्रेरी लोड करने की अनुमति दे सकती है जो PostgreSQL ऑपरेटिंग-सिस्टम खाते के लिए सुलभ हो।

सफल शोषण के परिणामस्वरूप PostgreSQL सर्वर प्रक्रिया के विशेषाधिकारों के साथ मनमाना कोड निष्पादन हो सकता है।

यह रिपॉज़िटरी अधिकृत सुरक्षा मूल्यांकन के लिए डिज़ाइन किया गया एक सुरक्षित पहचान PoC प्रदान करती है।

⚠️ जाँचकर्ता द्वारा कोई दुर्भावनापूर्ण साझा लाइब्रेरी लोड नहीं की जाती और कोई ऑपरेटिंग-सिस्टम कमांड निष्पादित नहीं किया जाता।


🎯 भेद्यता जानकारी

गुणधर्ममान
CVECVE-2026-6471
उत्पादPostgreSQL
घटकलॉजिकल डिकोडिंग
CWECWE-862 — अनुपस्थित प्राधिकरण
CVSS v3.17.2 उच्च
हमला वेक्टरनेटवर्क
हमला जटिलतानिम्न
आवश्यक विशेषाधिकारउच्च
उपयोगकर्ता सहभागिताकोई नहीं
गोपनीयताउच्च
अखंडताउच्च
उपलब्धताउच्च

CVSS वेक्टर

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

🚨 सुरक्षा प्रभाव

भेद्य स्थितियों के तहत, एक हमलावर जिसके पास पहले से ही आवश्यक प्रतिकृति क्षमता वाला PostgreSQL खाता है, संभावित रूप से डेटाबेस-से-ऑपरेटिंग-सिस्टम विशेषाधिकार सीमा को पार कर सकता है।

root@kitploit:~
┌──────────────────────┐
│   PostgreSQL उपयोगकर्ता   │
│  REPLICATION = हाँ   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   लॉजिकल डिकोडिंग   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ अनुपस्थित प्राधिकरण│
│      सत्यापन      │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   लाइब्रेरी लोडिंग    │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ PostgreSQL OS उपयोगकर्ता   │
└──────────────────────┘

संभावित परिणाम

  • मनमाना कोड निष्पादन
  • PostgreSQL सर्वर से समझौता
  • गोपनीयता हानि
  • अखंडता हानि
  • उपलब्धता प्रभाव
  • डेटाबेस होस्ट से संभावित पार्श्व गति

वास्तविक प्रभाव PostgreSQL ऑपरेटिंग-सिस्टम खाते के विशेषाधिकारों और फ़ाइलसिस्टम अनुमतियों पर काफी हद तक निर्भर करता है।


🧩 प्रभावित संस्करण

PostgreSQL परियोजना की सुरक्षा सलाह निम्नलिखित प्रभावित शाखाओं की पहचान करती है:

शाखाप्रभावितस्थिर
PostgreSQL 14< 14.2414.24
PostgreSQL 15< 15.1915.19
PostgreSQL 16< 16.1516.15
PostgreSQL 17< 17.1117.11
PostgreSQL 18< 18.618.6

अनुशंसित कार्रवाई

अपनी PostgreSQL शाखा के लिए उपलब्ध नवीनतम सुरक्षा रिलीज़ में अपग्रेड करें।


🛡️ सुरक्षित पहचान

यह परियोजना जानबूझकर केवल गैर-विनाशकारी जाँच करती है।

जाँचकर्ता को सत्यापित करना चाहिए:

  1. PostgreSQL सर्वर संस्करण
  2. वर्तमान PostgreSQL भूमिका
  3. क्या भूमिका सुपरयूज़र है
  4. क्या भूमिका के पास REPLICATION है
  5. क्या स्थापित संस्करण प्रभावित सीमा के भीतर आता है

उदाहरण रक्षात्मक क्वेरी

root@kitploit:~
SELECT
    version() AS postgres_version,
    current_user AS current_user,
    rolsuper AS is_superuser,
    rolreplication AS has_replication
FROM pg_roles
WHERE rolname = current_user;

उदाहरण आउटपुट:

root@kitploit:~
postgres_version : PostgreSQL 17.x
current_user     : security_audit
is_superuser     : f
has_replication  : t

REPLICATION विशेषाधिकारों के साथ संयुक्त एक भेद्य संस्करण को सुधार की आवश्यकता के रूप में माना जाना चाहिए।


🧪 सुरक्षित PoC पद्धति

PoC इस कार्यप्रवाह का अनुसरण करता है:

root@kitploit:~
              ┌───────────────┐
              │ PostgreSQL    │
              │ कनेक्शन    │
              └───────┬───────┘
                      │
                      ▼
             ┌─────────────────┐
             │ सर्वर संस्करण    │
             │ प्राप्त करें         │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ वर्तमान भूमिका   │
             │ जाँचें            │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ REPLICATION     │
             │ जाँचें           │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ स्थिर रिलीज़ से  │
             │ तुलना करें       │
             └────────┬────────┘
                      │
              ┌───────┴────────┐
              ▼                ▼
        संभावित रूप से          प्रभावित
        भेद्य                 नहीं

जाँचकर्ता क्या नहीं करता

root@kitploit:~
❌ हमलावर-नियंत्रित .so लोड नहीं करता
❌ मनमाना SQL पेलोड निष्पादित नहीं करता
❌ ऑपरेटिंग-सिस्टम कमांड निष्पादित नहीं करता
❌ रिवर्स शेल नहीं बनाता
❌ PostgreSQL कॉन्फ़िगरेशन संशोधित नहीं करता
❌ फ़ाइलसिस्टम सामग्री संशोधित नहीं करता
❌ स्थिरता (persistence) नहीं बनाता
❌ उत्पादन प्रणालियों का शोषण नहीं करता

यह जाँचकर्ता को नियंत्रित भेद्यता मूल्यांकन और इन्वेंट्री कार्यप्रवाहों के लिए उपयुक्त बनाता है।


💻 उपयोग

रिपॉज़िटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/<YOUR-USERNAME>/CVE-2026-6471.git
cd CVE-2026-6471

आवश्यक Python निर्भरता स्थापित करें:

root@kitploit:~
python3 -m pip install psycopg2-binary

जाँचकर्ता चलाएँ:

root@kitploit:~
python3 CVE-2026-6471.py

उदाहरण:

root@kitploit:~
╔════════════════════════════════════════════════════╗
║             CVE-2026-6471 SAFE CHECK               ║
║       PostgreSQL Logical Decoding Audit            ║
╚════════════════════════════════════════════════════╝

[+] PostgreSQL से कनेक्ट हो रहा है...
[+] सर्वर संस्करण : PostgreSQL 17.x
[+] वर्तमान भूमिका   : security_audit
[+] सुपरयूज़र      : असत्य
[+] प्रतिकृति    : सत्य

[!] PostgreSQL संस्करण को सुरक्षा अद्यतन की आवश्यकता है
[!] REPLICATION विशेषाधिकार का पता चला

[!] संभावित रूप से भेद्य
[!] PostgreSQL को स्थिर रिलीज़ में अपग्रेड करें।
ChatGPT Image Sep 5, 2026, 10_49_17 AM

🔎 मैन्युअल सत्यापन

प्रशासक प्रतिकृति-सक्षम भूमिकाओं का निरीक्षण कर सकते हैं:

root@kitploit:~
SELECT
    rolname,
    rolsuper,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

लौटाए गए प्रत्येक खाते की समीक्षा करें।

यदि किसी खाते को प्रतिकृति विशेषाधिकारों की आवश्यकता नहीं है, तो अपनी परिचालन आवश्यकताओं के अनुसार अनावश्यक विशेषाधिकार हटाएँ।


🔧 सुधार

1. PostgreSQL अपग्रेड करें

उपयुक्त स्थिर रिलीज़ स्थापित करें:

root@kitploit:~
14.24+
15.19+
16.15+
17.11+
18.6+

न्यूनतम स्थिर संस्करण पर रुकने के बजाय नवीनतम उपलब्ध PostgreSQL सुरक्षा रिलीज़ को प्राथमिकता दें।


2. REPLICATION विशेषाधिकारों का ऑडिट करें

प्रतिकृति क्षमता वाले खातों की पहचान करें:

root@kitploit:~
SELECT
    rolname,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

अनावश्यक प्रतिकृति विशेषाधिकार हटाएँ:

root@kitploit:~
ALTER ROLE <role_name> NOREPLICATION;

भूमिका की पुष्टि करने के बाद ही विशेषाधिकार परिवर्तन करें कि वह वैध प्रतिकृति अवसंरचना के लिए आवश्यक नहीं है।


3. डेटाबेस विशेषाधिकारों की समीक्षा करें

विशेष ध्यान दें:

root@kitploit:~
SUPERUSER
REPLICATION
LOGIN
CREATEDB
CREATEROLE

जहाँ भी संभव हो न्यूनतम विशेषाधिकार का उपयोग करें।


🧰 पहचान तर्क

एक सरलीकृत अवधारणात्मक कार्यान्वयन:

root@kitploit:~
if postgres_version_is_affected:
    if role_has_replication:
        if not role_is_superuser:
            report("POTENTIALLY VULNERABLE")
        else:
            report("AFFECTED VERSION - SUPERUSER CONTEXT")
    else:
        report("AFFECTED VERSION - REPLICATION NOT PRESENT")
else:
    report("NOT AFFECTED")

जाँचकर्ता का उद्देश्य जोखिम पहचान है, शोषण नहीं।


📊 पहचान परिणाम

परिणामअर्थ
🟢 प्रभावित नहींPostgreSQL एक स्थिर संस्करण चला रहा है
🟡 अद्यतन आवश्यकसंस्करण एक प्रभावित शाखा के भीतर है
🟠 प्रतिकृति का पता चलावर्तमान भूमिका में प्रतिकृति क्षमता है
🔴 संभावित रूप से भेद्यप्रभावित संस्करण + प्रासंगिक विशेषाधिकार
⚪ अपर्याप्त पहुँचस्कैनर आवश्यक भूमिका जानकारी का निरीक्षण नहीं कर सकता

🔐 सुरक्षा अनुशंसाएँ

तत्काल

  • PostgreSQL अपग्रेड करें।
  • सभी REPLICATION भूमिकाओं का ऑडिट करें।
  • अनावश्यक प्रतिकृति विशेषाधिकार हटाएँ।
  • डेटाबेस प्रमाणीकरण नियंत्रणों की समीक्षा करें।
  • PostgreSQL सर्वर गतिविधि की निगरानी करें।

गहराई में रक्षा

root@kitploit:~
                    इंटरनेट
                       │
                       ▼
                ┌─────────────┐
                │   फ़ायरवॉल   │
                └──────┬──────┘
                       │
                       ▼
                ┌─────────────┐
                │ PostgreSQL  │
                │   सर्वर    │
                └──────┬──────┘
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
       न्यूनतम विशेषाधिकार       निगरानी
             │                   │
             ▼                   ▼
       भूमिका नियंत्रण       SIEM / अलर्ट

PostgreSQL नेटवर्क जोखिम को सीमित करें और डेटाबेस सेवाओं को सीधे अविश्वसनीय नेटवर्क पर उजागर करने से बचें।


🧪 परीक्षण वातावरण

अनुशंसित परीक्षण सेटअप:

root@kitploit:~
┌───────────────────────────────────┐
│        पृथक प्रयोगशाला नेटवर्क       │
│                                   │
│  ┌────────────┐   ┌────────────┐  │
│  │ स्कैनर    │──▶│ PostgreSQL │  │
│  │  मशीन   │   │ परीक्षण होस्ट  │  │
│  └────────────┘   └────────────┘  │
│                                   │
│       कोई उत्पादन प्रणाली नहीं       │
└───────────────────────────────────┘

सुरक्षा उपकरणों को मान्य करते समय एक डिस्पोज़ेबल PostgreSQL स्थापना या समर्पित प्रयोगशाला वातावरण का उपयोग करें।


⚠️ अस्वीकरण

यह परियोजना कड़ाई से रक्षात्मक सुरक्षा अनुसंधान, भेद्यता मूल्यांकन और अधिकृत परीक्षण के लिए है।

शामिल पद्धति भेद्यता को हथियार बनाए बिना संभावित रूप से भेद्य PostgreSQL स्थापनाओं की पहचान करने के लिए डिज़ाइन की गई है।

इस परियोजना का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट प्राधिकरण नहीं है।

लेखक इस परियोजना से उत्पन्न दुरुपयोग, क्षति, डेटा हानि, सेवा व्यवधान या अनधिकृत पहुँच के लिए ज़िम्मेदार नहीं है।


📚 संदर्भ

  • PostgreSQL सुरक्षा सलाह — CVE-2026-6471
  • MITRE CVE — CVE-2026-6471
  • MITRE CWE-862 — अनुपस्थित प्राधिकरण
  • FIRST CVSS v3.1
  • PostgreSQL दस्तावेज़ीकरण — भूमिकाएँ और विशेषाधिकार
  • PostgreSQL दस्तावेज़ीकरण — लॉजिकल प्रतिकृति

👨‍💻 लेखक

0xBlackash

साइबर सुरक्षा अनुसंधान • भेद्यता विश्लेषण • रक्षात्मक उपकरण

root@kitploit:~
अनुसंधान → सत्यापन → दस्तावेज़ीकरण → सुधार

⭐ योगदान

योगदान का स्वागत है।

सुधार प्रस्तुत करते समय:

  • पहचान को गैर-विनाशकारी रखें।
  • हथियारबंद शोषण का परिचय न दें।
  • नई पहचान तर्क का दस्तावेज़ीकरण करें।
  • पृथक PostgreSQL वातावरणों के विरुद्ध परीक्षण करें।
  • निर्भरताएँ न्यूनतम रखें।
  • ज़िम्मेदार प्रकटीकरण प्रथाओं का पालन करें।

यदि इस परियोजना ने आपके सुरक्षा अनुसंधान में मदद की है, तो इसे ⭐ देने पर विचार करें

🔐 डेटाबेस सुरक्षित करें। विशेषाधिकार न्यूनतम करें। जल्दी पैच करें।

टूल डाउनलोड करें