Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-27304-PoC — PoC di "DEF CON 32 - L'iniezione SQL non è morta: contrabbando di query a livello di protocollo - Paul Gerste" | Kitploit
Strumenti/GitHubGitHub/roaris/cve-2024-27304-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza dei Database
GitHubroaris/cve-2024-27304-poc

CVE-2024-27304-PoC

PoC di "DEF CON 32 - L'iniezione SQL non è morta: contrabbando di query a livello di protocollo - Paul Gerste"

Vedi Repository
1211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-27304-PoC

riferimenti

  • DEF CON 32 - SQL Injection Isn't Dead Smuggling Queries at the Protocol Level - Paul Gerste
  • pgx SQL Injection via Protocol Message Size Overflow

webapp

Una semplice applicazione web con funzionalità di login. Solo gli amministratori possono accedere.

Questa applicazione usa PostgreSQL e pgx v5.5.3 (versione vulnerabile).

L'attaccante tenta di accedere inserendo in modo dannoso record nella tabella users. Tuttavia, poiché vengono usati i placeholder, l'SQL injection tradizionale non funziona.

exploit

Formati dei messaggi PostgreSQL: https://www.postgresql.org/docs/17/protocol-message-formats.html

L'exploit dipende dal formato dei messaggi che pgx invia al server di database quando esegue SQL. Di default, pgx invia una prepared statement con P(Parse) e poi invia i parametri con B(Bind).

Se viene impostata la seguente configurazione, pgx invia la query interpolata con Q(Query):

root@kitploit:~
cfg.ConnConfig.DefaultQueryExecMode = pgx.QueryExecModeSimpleProtocol

Puoi visualizzare i messaggi effettivi usando tcpdump con l'opzione -X.

script

  • Q_simple.py: Provoca overflow con Q(Query). Presuppone che l'attaccante abbia una conoscenza completa della query eseguita (se black-box, è richiesto il bruteforce).
  • Q_nop_sled.py: Provoca overflow con Q(Query). Riesce nello sfruttamento entro 5 tentativi.
  • B_simple.py: Provoca overflow con B(Bind). Presuppone che l'attaccante abbia una conoscenza completa della query eseguita (a mio parere, lo sfruttamento di B(Bind) è difficile in scenari black-box).

Note

  • È necessaria una grande quantità di memoria per eseguire con successo l'exploit.
  • Questo exploit invia un payload estremamente grande e può causare un DoS. Come menzionato nel video, non eseguire questo exploit contro sistemi di terze parti.
Scarica lo strumento