Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-6471 — # CVE-2026-6471 向け非破壊的 PostgreSQL 脆弱性チェッカー サーバーバージョンと REPLICATION 権限を監査し、論理デコードの認可欠陥への曝露を特定するツールです。修復ガイダンスも提供します。 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-6471
脆弱性スキャナー構成監査学習と教育厳選リソースデータベースセキュリティ
GitHub0xblackash/cve-2026-6471

CVE-2026-6471

# CVE-2026-6471 向け非破壊的 PostgreSQL 脆弱性チェッカー サーバーバージョンと REPLICATION 権限を監査し、論理デコードの認可欠陥への曝露を特定するツールです。修復ガイダンスも提供します。

リポジトリを見る
11時間52分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🐘 CVE-2026-6471 — PostGREShell 🛢️

ChatGPT Image Sep 5, 2026, 10_37_25 AM

PostgreSQLに12年間存在していた重大なセキュリティ脆弱性が発見されました!

CVE PostgreSQL CWE-862 CVSS Status

CVE-2026-6471のための防御的・非破壊的な脆弱性チェッカー


📌 概要

CVE-2026-6471 は、ロジカルデコーディング(logical decoding)サブシステムに関わるPostgreSQLの認可の脆弱性です。

この脆弱性により、REPLICATION権限を持つがスーパーユーザー権限を持たないPostgreSQLロールが、PostgreSQLサーバーに、PostgreSQLオペレーティングシステムアカウントがアクセス可能な攻撃者制御のライブラリをロードさせることができる可能性があります。

悪用に成功すると、PostgreSQLサーバープロセスの権限での任意コード実行につながる可能性があります。

このリポジトリは、許可されたセキュリティ評価のために設計された安全な検出PoCを提供します。

⚠️ チェッカーは悪意のある共有ライブラリをロードせず、オペレーティングシステムコマンドも実行しません。


🎯 脆弱性情報

プロパティ値
CVECVE-2026-6471
製品PostgreSQL
コンポーネントロジカルデコーディング
CWECWE-862 — 認可の欠如
CVSS v3.17.2 高
攻撃ベクトルネットワーク
攻撃の複雑さ低
必要な権限高
ユーザー操作なし
機密性への影響高
完全性への影響高
可用性への影響高

CVSSベクター

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

🚨 セキュリティへの影響

脆弱な条件下では、必要なレプリケーション機能をすでに持つPostgreSQLアカウントを保有する攻撃者が、データベースからオペレーティングシステムへの権限境界を越える可能性があります。

root@kitploit:~
┌──────────────────────┐
│   PostgreSQL User    │
│  REPLICATION = YES   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Logical Decoding   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Missing Authorization│
│      Validation      │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Library Loading    │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ PostgreSQL OS User   │
└──────────────────────┘

潜在的な影響

  • 任意コード実行
  • PostgreSQLサーバーの侵害
  • 機密性の喪失
  • 完全性の喪失
  • 可用性への影響
  • データベースホストからの潜在的な横展開

実際の影響は、PostgreSQLオペレーティングシステムアカウントの権限とファイルシステムのパーミッションに大きく依存します。


🧩 影響を受けるバージョン

PostgreSQLプロジェクトのセキュリティ勧告では、以下の影響を受けるブランチが特定されています:

ブランチ影響あり修正済み
PostgreSQL 14< 14.2414.24
PostgreSQL 15< 15.1915.19
PostgreSQL 16< 16.1516.15
PostgreSQL 17< 17.1117.11
PostgreSQL 18< 18.618.6

推奨される対応

お使いのPostgreSQLブランチで利用可能な最新のセキュリティリリースにアップグレードしてください。


🛡️ 安全な検出

このプロジェクトは意図的に非破壊的なチェックのみを実行します。

チェッカーは以下を検証します:

  1. PostgreSQLサーバーのバージョン
  2. 現在のPostgreSQLロール
  3. そのロールがスーパーユーザーであるかどうか
  4. そのロールがREPLICATIONを持っているかどうか
  5. インストールされているバージョンが影響を受ける範囲内にあるかどうか

防御的クエリの例

root@kitploit:~
SELECT
    version() AS postgres_version,
    current_user AS current_user,
    rolsuper AS is_superuser,
    rolreplication AS has_replication
FROM pg_roles
WHERE rolname = current_user;

出力例:

root@kitploit:~
postgres_version : PostgreSQL 17.x
current_user     : security_audit
is_superuser     : f
has_replication  : t

脆弱なバージョンとREPLICATION権限の組み合わせは、是正措置が必要と見なされるべきです。


🧪 安全なPoC手法

PoCは以下のワークフローに従います:

root@kitploit:~
              ┌───────────────┐
              │ PostgreSQL    │
              │ Connection    │
              └───────┬───────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Get Server      │
             │ Version         │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Check Current   │
             │ Role            │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Check           │
             │ REPLICATION     │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Compare Against │
             │ Fixed Releases  │
             └────────┬────────┘
                      │
              ┌───────┴────────┐
              ▼                ▼
        Potentially          Not
        Vulnerable         Affected

チェッカーが行わないこと

root@kitploit:~
❌ Load an attacker-controlled .so
❌ Execute arbitrary SQL payloads
❌ Execute operating-system commands
❌ Spawn a reverse shell
❌ Modify PostgreSQL configuration
❌ Modify filesystem contents
❌ Create persistence
❌ Exploit production systems

これにより、チェッカーは管理された脆弱性評価およびインベントリワークフローに適しています。


💻 使用方法

リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/<YOUR-USERNAME>/CVE-2026-6471.git
cd CVE-2026-6471

必要なPython依存関係をインストールします:

root@kitploit:~
python3 -m pip install psycopg2-binary

チェッカーを実行します:

root@kitploit:~
python3 CVE-2026-6471.py

例:

root@kitploit:~
╔════════════════════════════════════════════════════╗
║             CVE-2026-6471 SAFE CHECK               ║
║       PostgreSQL Logical Decoding Audit            ║
╚════════════════════════════════════════════════════╝

[+] Connecting to PostgreSQL...
[+] Server version : PostgreSQL 17.x
[+] Current role   : security_audit
[+] Superuser      : False
[+] Replication    : True

[!] PostgreSQL version requires security update
[!] REPLICATION privilege detected

[!] POTENTIALLY VULNERABLE
[!] Upgrade PostgreSQL to a fixed release.
ChatGPT Image Sep 5, 2026, 10_49_17 AM

🔎 手動による検証

管理者は、レプリケーションが有効なロールを以下のコマンドで確認できます:

root@kitploit:~
SELECT
    rolname,
    rolsuper,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

返されたすべてのアカウントを確認してください。

アカウントがレプリケーション権限を必要としない場合は、運用要件に応じて不要な権限を削除してください。


🔧 是正措置

1. PostgreSQLのアップグレード

適切な修正済みリリースをインストールします:

root@kitploit:~
14.24+
15.19+
16.15+
17.11+
18.6+

最低限の修正バージョンで止めるのではなく、利用可能な最新のPostgreSQLセキュリティリリースを優先してください。


2. REPLICATION権限の監査

レプリケーション機能を持つアカウントを特定します:

root@kitploit:~
SELECT
    rolname,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

不要なレプリケーション権限を削除します:

root@kitploit:~
ALTER ROLE <role_name> NOREPLICATION;

ロールが正当なレプリケーションインフラストラクチャに必要でないことを確認した後にのみ、権限の変更を実行してください。


3. データベース権限の確認

特に以下の点に注意してください:

root@kitploit:~
SUPERUSER
REPLICATION
LOGIN
CREATEDB
CREATEROLE

可能な限り最小権限の原則を使用してください。


🧰 検出ロジック

簡略化された概念実装:

root@kitploit:~
if postgres_version_is_affected:
    if role_has_replication:
        if not role_is_superuser:
            report("POTENTIALLY VULNERABLE")
        else:
            report("AFFECTED VERSION - SUPERUSER CONTEXT")
    else:
        report("AFFECTED VERSION - REPLICATION NOT PRESENT")
else:
    report("NOT AFFECTED")

チェッカーの目的は露出の特定であり、悪用ではありません。


📊 検出結果

結果意味
🟢 影響なしPostgreSQLが修正済みバージョンを実行している
🟡 更新が必要バージョンが影響を受けるブランチ内にある
🟠 レプリケーション検出現在のロールがレプリケーション機能を持っている
🔴 潜在的に脆弱影響を受けるバージョン + 関連する権限
⚪ アクセス権限が不十分スキャナーが必要なロール情報を検査できない

🔐 セキュリティ推奨事項

即時対応

  • PostgreSQLをアップグレードする。
  • すべてのREPLICATIONロールを監査する。
  • 不要なレプリケーション権限を削除する。
  • データベースの認証制御を確認する。
  • PostgreSQLサーバーのアクティビティを監視する。

多層防御

root@kitploit:~
                    INTERNET
                       │
                       ▼
                ┌─────────────┐
                │   Firewall  │
                └──────┬──────┘
                       │
                       ▼
                ┌─────────────┐
                │ PostgreSQL  │
                │   Server    │
                └──────┬──────┘
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
       Least Privilege       Monitoring
             │                   │
             ▼                   ▼
       Role Controls       SIEM / Alerts

PostgreSQLのネットワーク露出を制限し、データベースサービスを信頼できないネットワークに直接公開しないようにしてください。


🧪 テスト環境

推奨されるテスト設定:

root@kitploit:~
┌───────────────────────────────────┐
│        Isolated Lab Network       │
│                                   │
│  ┌────────────┐   ┌────────────┐  │
│  │ Scanner    │──▶│ PostgreSQL │  │
│  │  Machine   │   │ Test Host  │  │
│  └────────────┘   └────────────┘  │
│                                   │
│       No Production Systems       │
└───────────────────────────────────┘

セキュリティツールを検証する際は、使い捨てのPostgreSQLインストールまたは専用のラボ環境を使用してください。


⚠️ 免責事項

このプロジェクトは防御的なセキュリティ研究、脆弱性評価、および許可されたテストのみを目的としています。

含まれる手法は、脆弱性を武器化せずに、潜在的に脆弱なPostgreSQLインストールを特定するように設計されています。

所有していないシステム、または評価する明示的な許可がないシステムに対してこのプロジェクトを使用しないでください。

著者は、このプロジェクトから生じる誤用、損害、データ損失、サービス中断、または不正アクセスについて責任を負いません。


📚 参考情報

  • PostgreSQLセキュリティ勧告 — CVE-2026-6471
  • MITRE CVE — CVE-2026-6471
  • MITRE CWE-862 — 認可の欠如
  • FIRST CVSS v3.1
  • PostgreSQLドキュメント — ロールと権限
  • PostgreSQLドキュメント — ロジカルレプリケーション

👨‍💻 著者

0xBlackash

サイバーセキュリティ研究 • 脆弱性分析 • 防御的ツール開発

root@kitploit:~
Research → Verify → Document → Remediate

⭐ 貢献

貢献は歓迎します。

改善を提出する際は:

  • 検出を非破壊的に保つ。
  • 武器化された悪用を導入しない。
  • 新しい検出ロジックを文書化する。
  • 隔離されたPostgreSQL環境でテストする。
  • 依存関係を最小限に保つ。
  • 責任ある開示の慣行に従う。

このプロジェクトがあなたのセキュリティ研究に役立ったなら、⭐を付けることを検討してください

🔐 データベースを保護する。権限を最小化する。早期にパッチを適用する。

ツールをダウンロード