Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-6471 — # Checker non distruttivo delle vulnerabilità PostgreSQL per CVE-2026-6471 Audit della versione del server e dei privilegi REPLICATION per identificare l'esposizione al difetto di autorizzazione del logical decoding, con indicazioni di rimedio. | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-6471
Scanner di VulnerabilitàAudit di ConfigurazioneApprendimento e FormazioneRisorse CurateSicurezza dei Database
GitHub0xblackash/cve-2026-6471

CVE-2026-6471

# Checker non distruttivo delle vulnerabilità PostgreSQL per CVE-2026-6471 Audit della versione del server e dei privilegi REPLICATION per identificare l'esposizione al difetto di autorizzazione del logical decoding, con indicazioni di rimedio.

Vedi Repository
11h 52m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🐘 CVE-2026-6471 — PostGREShell 🛢️

ChatGPT Image Sep 5, 2026, 10_37_25 AM

È stata scoperta una vulnerabilità di sicurezza critica presente in PostgreSQL da 12 anni!

CVE PostgreSQL CWE-862 CVSS

Status

Uno strumento di verifica difensivo e non distruttivo per CVE-2026-6471


📌 Panoramica

CVE-2026-6471 è una vulnerabilità di autorizzazione di PostgreSQL che coinvolge il sottosistema di decodifica logica (logical decoding).

La vulnerabilità può consentire a un ruolo PostgreSQL in possesso del privilegio REPLICATION, ma privo dei privilegi di superutente, di indurre il server PostgreSQL a caricare una libreria controllata dall'attaccante accessibile all'account del sistema operativo di PostgreSQL.

Lo sfruttamento riuscito può comportare l'esecuzione di codice arbitrario con i privilegi del processo del server PostgreSQL.

Questo repository fornisce un PoC di rilevamento sicuro progettato per valutazioni di sicurezza autorizzate.

⚠️ Nessuna libreria condivisa dannosa viene caricata e nessun comando del sistema operativo viene eseguito dal verificatore.


🎯 Informazioni sulla Vulnerabilità

ProprietàValore
CVECVE-2026-6471
ProdottoPostgreSQL
ComponenteDecodifica Logica
CWECWE-862 — Autorizzazione Mancante
CVSS v3.17.2 Alto
Vettore di AttaccoRete
Complessità di AttaccoBassa
Privilegi RichiestiAlti
Interazione UtenteNessuna
RiservatezzaAlta
IntegritàAlta
DisponibilitàAlta

Vettore CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

🚨 Impatto sulla Sicurezza

Nelle condizioni vulnerabili, un attaccante che possiede già un account PostgreSQL con la capacità di replica richiesta potrebbe potenzialmente superare il confine di privilegi database-sistema operativo.

root@kitploit:~
┌──────────────────────┐
│   PostgreSQL User    │
│  REPLICATION = YES   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Logical Decoding   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Missing Authorization│
│      Validation      │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Library Loading    │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ PostgreSQL OS User   │
└──────────────────────┘

Conseguenze potenziali

  • Esecuzione di codice arbitrario
  • Compromissione del server PostgreSQL
  • Perdita di riservatezza
  • Perdita di integrità
  • Impatto sulla disponibilità
  • Potenziale movimento laterale dall'host del database

L'impatto effettivo dipende fortemente dai privilegi e dai permessi del filesystem dell'account del sistema operativo di PostgreSQL.


🧩 Versioni Interessate

L'avviso di sicurezza del progetto PostgreSQL identifica i seguenti rami interessati:

RamoInteressatoCorretto
PostgreSQL 14< 14.2414.24
PostgreSQL 15< 15.1915.19
PostgreSQL 16< 16.1516.15
PostgreSQL 17< 17.1117.11
PostgreSQL 18< 18.618.6

Azione consigliata

Aggiornare all'ultima release di sicurezza disponibile per il proprio ramo PostgreSQL.


🛡️ Rilevamento Sicuro

Questo progetto esegue intenzionalmente solo controlli non distruttivi.

Il verificatore dovrebbe controllare:

  1. La versione del server PostgreSQL
  2. Il ruolo PostgreSQL corrente
  3. Se il ruolo è un superutente
  4. Se il ruolo ha REPLICATION
  5. Se la versione installata rientra in un intervallo interessato

Query difensiva di esempio

root@kitploit:~
SELECT
    version() AS postgres_version,
    current_user AS current_user,
    rolsuper AS is_superuser,
    rolreplication AS has_replication
FROM pg_roles
WHERE rolname = current_user;

Output di esempio:

root@kitploit:~
postgres_version : PostgreSQL 17.x
current_user     : security_audit
is_superuser     : f
has_replication  : t

Una versione vulnerabile combinata con privilegi REPLICATION dovrebbe essere trattata come bisognosa di rimedio.


🧪 Metodologia del PoC Sicuro

Il PoC segue questo flusso di lavoro:

root@kitploit:~
              ┌───────────────┐
              │ PostgreSQL    │
              │ Connection    │
              └───────┬───────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Get Server      │
             │ Version         │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Check Current   │
             │ Role            │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Check           │
             │ REPLICATION     │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Compare Against │
             │ Fixed Releases  │
             └────────┬────────┘
                      │
              ┌───────┴────────┐
              ▼                ▼
        Potentially          Not
        Vulnerable         Affected

Cosa il verificatore NON fa

root@kitploit:~
❌ Caricare una .so controllata dall'attaccante
❌ Eseguire payload SQL arbitrari
❌ Eseguire comandi del sistema operativo
❌ Aprire una reverse shell
❌ Modificare la configurazione di PostgreSQL
❌ Modificare il contenuto del filesystem
❌ Creare persistenza
❌ Sfruttare sistemi di produzione

Questo rende il verificatore adatto a valutazioni di vulnerabilità controllate e a flussi di lavoro di inventario.


💻 Utilizzo

Clonare il repository:

root@kitploit:~
git clone https://github.com/<YOUR-USERNAME>/CVE-2026-6471.git
cd CVE-2026-6471

Installare la dipendenza Python richiesta:

root@kitploit:~
python3 -m pip install psycopg2-binary

Eseguire il verificatore:

root@kitploit:~
python3 CVE-2026-6471.py

Esempio:

root@kitploit:~
╔════════════════════════════════════════════════════╗
║             CVE-2026-6471 SAFE CHECK               ║
║       PostgreSQL Logical Decoding Audit            ║
╚════════════════════════════════════════════════════╝

[+] Connecting to PostgreSQL...
[+] Server version : PostgreSQL 17.x
[+] Current role   : security_audit
[+] Superuser      : False
[+] Replication    : True

[!] PostgreSQL version requires security update
[!] REPLICATION privilege detected

[!] POTENTIALLY VULNERABLE
[!] Upgrade PostgreSQL to a fixed release.
ChatGPT Image Sep 5, 2026, 10_49_17 AM

🔎 Verifica Manuale

Gli amministratori possono ispezionare i ruoli con replica abilitata con:

root@kitploit:~
SELECT
    rolname,
    rolsuper,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

Esaminare ogni account restituito.

Se un account non richiede privilegi di replica, rimuovere i privilegi non necessari secondo i propri requisiti operativi.


🔧 Rimedio

1. Aggiornare PostgreSQL

Installare la release corretta appropriata:

root@kitploit:~
14.24+
15.19+
16.15+
17.11+
18.6+

Preferire l'ultima release di sicurezza PostgreSQL disponibile piuttosto che fermarsi alla versione corretta minima.


2. Verificare i privilegi REPLICATION

Identificare gli account con capacità di replica:

root@kitploit:~
SELECT
    rolname,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

Rimuovere i privilegi di replica non necessari:

root@kitploit:~
ALTER ROLE <role_name> NOREPLICATION;

Eseguire modifiche ai privilegi solo dopo aver confermato che il ruolo non è richiesto per un'infrastruttura di replica legittima.


3. Rivedere i privilegi del database

Prestare particolare attenzione a:

root@kitploit:~
SUPERUSER
REPLICATION
LOGIN
CREATEDB
CREATEROLE

Utilizzare il principio del privilegio minimo ove possibile.


🧰 Logica di Rilevamento

Un'implementazione concettuale semplificata:

root@kitploit:~
if postgres_version_is_affected:
    if role_has_replication:
        if not role_is_superuser:
            report("POTENTIALLY VULNERABLE")
        else:
            report("AFFECTED VERSION - SUPERUSER CONTEXT")
    else:
        report("AFFECTED VERSION - REPLICATION NOT PRESENT")
else:
    report("NOT AFFECTED")

Lo scopo del verificatore è l'identificazione dell'esposizione, non lo sfruttamento.


📊 Risultati del Rilevamento

RisultatoSignificato
🟢 NON INTERESSATOPostgreSQL esegue una versione corretta
🟡 AGGIORNAMENTO RICHIESTOLa versione rientra in un ramo interessato
🟠 REPLICATION RILEVATAIl ruolo corrente ha capacità di replica
🔴 POTENZIALMENTE VULNERABILEVersione interessata + privilegio rilevante
⚪ ACCESSO INSUFFICIENTELo scanner non può ispezionare le informazioni sul ruolo richieste

🔐 Raccomandazioni di Sicurezza

Immediato

  • Aggiornare PostgreSQL.
  • Verificare tutti i ruoli REPLICATION.
  • Rimuovere i privilegi di replica non necessari.
  • Rivedere i controlli di autenticazione del database.
  • Monitorare l'attività del server PostgreSQL.

Difesa in profondità

root@kitploit:~
                    INTERNET
                       │
                       ▼
                ┌─────────────┐
                │   Firewall  │
                └──────┬──────┘
                       │
                       ▼
                ┌─────────────┐
                │ PostgreSQL  │
                │   Server    │
                └──────┬──────┘
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
       Least Privilege       Monitoring
             │                   │
             ▼                   ▼
       Role Controls       SIEM / Alerts

Limitare l'esposizione di rete di PostgreSQL ed evitare di esporre i servizi di database direttamente a reti non affidabili.


🧪 Ambiente di Test

Configurazione di test consigliata:

root@kitploit:~
┌───────────────────────────────────┐
│        Isolated Lab Network       │
│                                   │
│  ┌────────────┐   ┌────────────┐  │
│  │ Scanner    │──▶│ PostgreSQL │  │
│  │  Machine   │   │ Test Host  │  │
│  └────────────┘   └────────────┘  │
│                                   │
│       No Production Systems       │
└───────────────────────────────────┘

Utilizzare un'installazione PostgreSQL usa e getta o un ambiente di laboratorio dedicato quando si convalidano strumenti di sicurezza.


⚠️ Dichiarazione di Esclusione di Responsabilità

Questo progetto è destinato esclusivamente a ricerca di sicurezza difensiva, valutazione delle vulnerabilità e test autorizzati.

La metodologia inclusa è progettata per identificare installazioni PostgreSQL potenzialmente vulnerabili senza armare la vulnerabilità.

Non utilizzare questo progetto contro sistemi che non si possiedono o per i quali non si dispone di autorizzazione esplicita alla valutazione.

L'autore non è responsabile per uso improprio, danni, perdita di dati, interruzione del servizio o accesso non autorizzato derivanti da questo progetto.


📚 Riferimenti

  • Avviso di sicurezza PostgreSQL — CVE-2026-6471
  • MITRE CVE — CVE-2026-6471
  • MITRE CWE-862 — Autorizzazione Mancante
  • FIRST CVSS v3.1
  • Documentazione PostgreSQL — Ruoli e Privilegi
  • Documentazione PostgreSQL — Replica Logica

👨‍💻 Autore

0xBlackash

Ricerca sulla Cybersecurity • Analisi delle Vulnerabilità • Strumentazione Difensiva

root@kitploit:~
Research → Verify → Document → Remediate

⭐ Contributi

I contributi sono benvenuti.

Quando si inviano miglioramenti:

  • Mantenere il rilevamento non distruttivo.
  • Non introdurre sfruttamento armato.
  • Documentare la nuova logica di rilevamento.
  • Testare in ambienti PostgreSQL isolati.
  • Mantenere le dipendenze al minimo.
  • Seguire le pratiche di divulgazione responsabile.

Se questo progetto ha aiutato la tua ricerca sulla sicurezza, considera di assegnargli una ⭐

🔐 Proteggi il database. Riduci al minimo i privilegi. Applica le patch tempestivamente.

Scarica lo strumento