Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bouncer-overflow — CVE-2026-6664 का कार्यशील POC, Sonnet 4.6 द्वारा लिखित | Kitploit
उपकरण/GitHubGitHub/nicolasjulian/bouncer-overflow
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षाडेटाबेस सुरक्षाबाइनरी शोषणलैब और अभ्यास
GitHubnicolasjulian/bouncer-overflow

bouncer-overflow

CVE-2026-6664 का कार्यशील POC, Sonnet 4.6 द्वारा लिखित

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PgBouncer क्रैश PoC

यह रिपॉजिटरी कमजोर PgBouncer संस्करणों में पूर्णांक अतिप्रवाह (integer overflow) के कारण होने वाले PgBouncer क्रैश के लिए एक स्थानीय प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है। शामिल Docker सेटअप PgBouncer 1.25.1 का निर्माण करता है, PostgreSQL बैकएंड शुरू करता है, SCRAM-SHA-256 प्रमाणीकरण सक्षम करता है, और PgBouncer के विरुद्ध poc.py चलाता है।

यह केवल नियंत्रित प्रयोगशाला परीक्षण के लिए है। इसे उन सिस्टमों पर न चलाएँ जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

सामग्री

  • poc.py - Python प्रूफ-ऑफ-कॉन्सेप्ट क्लाइंट।
  • docker-compose.yml - स्थानीय PostgreSQL, PgBouncer और PoC रनर सेवाएँ।
  • postgres/init.sql - परीक्षण डेटाबेस उपयोगकर्ता बनाता है।
  • pgbouncer/Dockerfile - कमजोर PgBouncer 1.25.1 का निर्माण करता है।
  • pgbouncer/pgbouncer.ini - SCRAM प्रमाणीकरण का उपयोग करते हुए PgBouncer कॉन्फ़िगरेशन।
  • pgbouncer/gen_userlist.py - एक नियतात्मक SCRAM वेरिफायर उत्पन्न करता है।

आवश्यकताएँ

  • Docker
  • Docker Compose
  • Python 3, यदि होस्ट से मैन्युअल रूप से poc.py चला रहे हों।

Docker Compose के साथ चलाएँ

लेब बनाएँ और शुरू करें:

root@kitploit:~
docker compose up --build

कंपोज़ फ़ाइल शुरू करती है:

  • आंतरिक कंपोज़ नेटवर्क पर PostgreSQL।
  • होस्ट पोर्ट 6432 पर उजागर PgBouncer।
  • एक एक-शॉट Python कंटेनर जो PgBouncer के विरुद्ध PoC चलाता है।

केवल सेवाएँ चलाने और PoC को मैन्युअल रूप से निष्पादित करने के लिए:

root@kitploit:~
docker compose up --build postgres pgbouncer
python3 poc.py 127.0.0.1 6432

अपेक्षित परिणाम

जब कमजोर PgBouncer प्रक्रिया गलत सासल (SASL) प्रारंभिक प्रतिक्रिया का सामना करती है, तो क्लाइंट को रीसेट कनेक्शन या PgBouncer के अनुपलब्ध होने की रिपोर्ट करनी चाहिए। PoC इस स्थिति की जाँच करता है और प्रिंट करता है कि क्या क्रैश की पुष्टि हुई।

सफाई

लेब कंटेनरों को रोकें और हटाएँ:

root@kitploit:~
docker compose down

नोट्स

PoC में डिफ़ॉल्ट रूप से:

  • होस्ट: 127.0.0.1
  • पोर्ट: 6432
  • उपयोगकर्ता: testuser
  • डेटाबेस: testdb

कस्टम लक्ष्य:

root@kitploit:~
python3 poc.py <host> <port>
टूल डाउनलोड करें