
# CVE-2026-6471 के लिए गैर-विनाशकारी PostgreSQL भेद्यता जाँचकर्ता सर्वर संस्करण और REPLICATION विशेषाधिकारों का ऑडिट करके लॉजिकल डिकोडिंग प्राधिकरण दोष के प्रति जोखिम की पहचान करता है, साथ ही सुधार मार्गदर्शन प्रदान करता है।
CVE-2026-6471 के लिए एक रक्षात्मक, गैर-विनाशकारी भेद्यता जाँचकर्ता
CVE-2026-6471 एक PostgreSQL प्राधिकरण भेद्यता है जिसमें लॉजिकल डिकोडिंग (logical decoding) उपप्रणाली शामिल है।
यह भेद्यता एक PostgreSQL भूमिका (role) को, जिसके पास REPLICATION विशेषाधिकार है लेकिन सुपरयूज़र विशेषाधिकार नहीं है, PostgreSQL सर्वर को एक हमलावर-नियंत्रित लाइब्रेरी लोड करने की अनुमति दे सकती है जो PostgreSQL ऑपरेटिंग-सिस्टम खाते के लिए सुलभ हो।
सफल शोषण के परिणामस्वरूप PostgreSQL सर्वर प्रक्रिया के विशेषाधिकारों के साथ मनमाना कोड निष्पादन हो सकता है।
यह रिपॉज़िटरी अधिकृत सुरक्षा मूल्यांकन के लिए डिज़ाइन किया गया एक सुरक्षित पहचान PoC प्रदान करती है।
⚠️ जाँचकर्ता द्वारा कोई दुर्भावनापूर्ण साझा लाइब्रेरी लोड नहीं की जाती और कोई ऑपरेटिंग-सिस्टम कमांड निष्पादित नहीं किया जाता।
| गुणधर्म | मान |
|---|---|
| CVE | CVE-2026-6471 |
| उत्पाद | PostgreSQL |
| घटक | लॉजिकल डिकोडिंग |
| CWE | CWE-862 — अनुपस्थित प्राधिकरण |
| CVSS v3.1 | 7.2 उच्च |
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | उच्च |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| गोपनीयता | उच्च |
| अखंडता | उच्च |
| उपलब्धता | उच्च |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
भेद्य स्थितियों के तहत, एक हमलावर जिसके पास पहले से ही आवश्यक प्रतिकृति क्षमता वाला PostgreSQL खाता है, संभावित रूप से डेटाबेस-से-ऑपरेटिंग-सिस्टम विशेषाधिकार सीमा को पार कर सकता है।
┌──────────────────────┐
│ PostgreSQL उपयोगकर्ता │
│ REPLICATION = हाँ │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ लॉजिकल डिकोडिंग │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ अनुपस्थित प्राधिकरण│
│ सत्यापन │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ लाइब्रेरी लोडिंग │
└──────────┬───────────┘
│
▼
┌──────────────────────┐
│ PostgreSQL OS उपयोगकर्ता │
└──────────────────────┘
वास्तविक प्रभाव PostgreSQL ऑपरेटिंग-सिस्टम खाते के विशेषाधिकारों और फ़ाइलसिस्टम अनुमतियों पर काफी हद तक निर्भर करता है।
PostgreSQL परियोजना की सुरक्षा सलाह निम्नलिखित प्रभावित शाखाओं की पहचान करती है:
| शाखा | प्रभावित | स्थिर |
|---|---|---|
| PostgreSQL 14 | < 14.24 | 14.24 |
| PostgreSQL 15 | < 15.19 | 15.19 |
| PostgreSQL 16 | < 16.15 | 16.15 |
| PostgreSQL 17 | < 17.11 | 17.11 |
| PostgreSQL 18 | < 18.6 | 18.6 |
अपनी PostgreSQL शाखा के लिए उपलब्ध नवीनतम सुरक्षा रिलीज़ में अपग्रेड करें।
यह परियोजना जानबूझकर केवल गैर-विनाशकारी जाँच करती है।
जाँचकर्ता को सत्यापित करना चाहिए:
REPLICATION हैSELECT
version() AS postgres_version,
current_user AS current_user,
rolsuper AS is_superuser,
rolreplication AS has_replication
FROM pg_roles
WHERE rolname = current_user;
उदाहरण आउटपुट:
postgres_version : PostgreSQL 17.x
current_user : security_audit
is_superuser : f
has_replication : t
REPLICATION विशेषाधिकारों के साथ संयुक्त एक भेद्य संस्करण को सुधार की आवश्यकता के रूप में माना जाना चाहिए।
PoC इस कार्यप्रवाह का अनुसरण करता है:
┌───────────────┐
│ PostgreSQL │
│ कनेक्शन │
└───────┬───────┘
│
▼
┌─────────────────┐
│ सर्वर संस्करण │
│ प्राप्त करें │
└────────┬────────┘
│
▼
┌─────────────────┐
│ वर्तमान भूमिका │
│ जाँचें │
└────────┬────────┘
│
▼
┌─────────────────┐
│ REPLICATION │
│ जाँचें │
└────────┬────────┘
│
▼
┌─────────────────┐
│ स्थिर रिलीज़ से │
│ तुलना करें │
└────────┬────────┘
│
┌───────┴────────┐
▼ ▼
संभावित रूप से प्रभावित
भेद्य नहीं
❌ हमलावर-नियंत्रित .so लोड नहीं करता
❌ मनमाना SQL पेलोड निष्पादित नहीं करता
❌ ऑपरेटिंग-सिस्टम कमांड निष्पादित नहीं करता
❌ रिवर्स शेल नहीं बनाता
❌ PostgreSQL कॉन्फ़िगरेशन संशोधित नहीं करता
❌ फ़ाइलसिस्टम सामग्री संशोधित नहीं करता
❌ स्थिरता (persistence) नहीं बनाता
❌ उत्पादन प्रणालियों का शोषण नहीं करता
यह जाँचकर्ता को नियंत्रित भेद्यता मूल्यांकन और इन्वेंट्री कार्यप्रवाहों के लिए उपयुक्त बनाता है।
रिपॉज़िटरी क्लोन करें:
git clone https://github.com/<YOUR-USERNAME>/CVE-2026-6471.git
cd CVE-2026-6471
आवश्यक Python निर्भरता स्थापित करें:
python3 -m pip install psycopg2-binary
जाँचकर्ता चलाएँ:
python3 CVE-2026-6471.py
उदाहरण:
╔════════════════════════════════════════════════════╗
║ CVE-2026-6471 SAFE CHECK ║
║ PostgreSQL Logical Decoding Audit ║
╚════════════════════════════════════════════════════╝
[+] PostgreSQL से कनेक्ट हो रहा है...
[+] सर्वर संस्करण : PostgreSQL 17.x
[+] वर्तमान भूमिका : security_audit
[+] सुपरयूज़र : असत्य
[+] प्रतिकृति : सत्य
[!] PostgreSQL संस्करण को सुरक्षा अद्यतन की आवश्यकता है
[!] REPLICATION विशेषाधिकार का पता चला
[!] संभावित रूप से भेद्य
[!] PostgreSQL को स्थिर रिलीज़ में अपग्रेड करें।

प्रशासक प्रतिकृति-सक्षम भूमिकाओं का निरीक्षण कर सकते हैं:
SELECT
rolname,
rolsuper,
rolreplication
FROM pg_roles
WHERE rolreplication = true;
लौटाए गए प्रत्येक खाते की समीक्षा करें।
यदि किसी खाते को प्रतिकृति विशेषाधिकारों की आवश्यकता नहीं है, तो अपनी परिचालन आवश्यकताओं के अनुसार अनावश्यक विशेषाधिकार हटाएँ।
उपयुक्त स्थिर रिलीज़ स्थापित करें:
14.24+
15.19+
16.15+
17.11+
18.6+
न्यूनतम स्थिर संस्करण पर रुकने के बजाय नवीनतम उपलब्ध PostgreSQL सुरक्षा रिलीज़ को प्राथमिकता दें।
प्रतिकृति क्षमता वाले खातों की पहचान करें:
SELECT
rolname,
rolreplication
FROM pg_roles
WHERE rolreplication = true;
अनावश्यक प्रतिकृति विशेषाधिकार हटाएँ:
ALTER ROLE <role_name> NOREPLICATION;
भूमिका की पुष्टि करने के बाद ही विशेषाधिकार परिवर्तन करें कि वह वैध प्रतिकृति अवसंरचना के लिए आवश्यक नहीं है।
विशेष ध्यान दें:
SUPERUSER
REPLICATION
LOGIN
CREATEDB
CREATEROLE
जहाँ भी संभव हो न्यूनतम विशेषाधिकार का उपयोग करें।
एक सरलीकृत अवधारणात्मक कार्यान्वयन:
if postgres_version_is_affected:
if role_has_replication:
if not role_is_superuser:
report("POTENTIALLY VULNERABLE")
else:
report("AFFECTED VERSION - SUPERUSER CONTEXT")
else:
report("AFFECTED VERSION - REPLICATION NOT PRESENT")
else:
report("NOT AFFECTED")
जाँचकर्ता का उद्देश्य जोखिम पहचान है, शोषण नहीं।
| परिणाम | अर्थ |
|---|---|
| 🟢 प्रभावित नहीं | PostgreSQL एक स्थिर संस्करण चला रहा है |
| 🟡 अद्यतन आवश्यक | संस्करण एक प्रभावित शाखा के भीतर है |
| 🟠 प्रतिकृति का पता चला | वर्तमान भूमिका में प्रतिकृति क्षमता है |
| 🔴 संभावित रूप से भेद्य | प्रभावित संस्करण + प्रासंगिक विशेषाधिकार |
| ⚪ अपर्याप्त पहुँच | स्कैनर आवश्यक भूमिका जानकारी का निरीक्षण नहीं कर सकता |
REPLICATION भूमिकाओं का ऑडिट करें। इंटरनेट
│
▼
┌─────────────┐
│ फ़ायरवॉल │
└──────┬──────┘
│
▼
┌─────────────┐
│ PostgreSQL │
│ सर्वर │
└──────┬──────┘
│
┌─────────┴─────────┐
▼ ▼
न्यूनतम विशेषाधिकार निगरानी
│ │
▼ ▼
भूमिका नियंत्रण SIEM / अलर्ट
PostgreSQL नेटवर्क जोखिम को सीमित करें और डेटाबेस सेवाओं को सीधे अविश्वसनीय नेटवर्क पर उजागर करने से बचें।
अनुशंसित परीक्षण सेटअप:
┌───────────────────────────────────┐
│ पृथक प्रयोगशाला नेटवर्क │
│ │
│ ┌────────────┐ ┌────────────┐ │
│ │ स्कैनर │──▶│ PostgreSQL │ │
│ │ मशीन │ │ परीक्षण होस्ट │ │
│ └────────────┘ └────────────┘ │
│ │
│ कोई उत्पादन प्रणाली नहीं │
└───────────────────────────────────┘
सुरक्षा उपकरणों को मान्य करते समय एक डिस्पोज़ेबल PostgreSQL स्थापना या समर्पित प्रयोगशाला वातावरण का उपयोग करें।
यह परियोजना कड़ाई से रक्षात्मक सुरक्षा अनुसंधान, भेद्यता मूल्यांकन और अधिकृत परीक्षण के लिए है।
शामिल पद्धति भेद्यता को हथियार बनाए बिना संभावित रूप से भेद्य PostgreSQL स्थापनाओं की पहचान करने के लिए डिज़ाइन की गई है।
इस परियोजना का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट प्राधिकरण नहीं है।
लेखक इस परियोजना से उत्पन्न दुरुपयोग, क्षति, डेटा हानि, सेवा व्यवधान या अनधिकृत पहुँच के लिए ज़िम्मेदार नहीं है।
साइबर सुरक्षा अनुसंधान • भेद्यता विश्लेषण • रक्षात्मक उपकरण
अनुसंधान → सत्यापन → दस्तावेज़ीकरण → सुधार
योगदान का स्वागत है।
सुधार प्रस्तुत करते समय:
यदि इस परियोजना ने आपके सुरक्षा अनुसंधान में मदद की है, तो इसे ⭐ देने पर विचार करें