Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bouncer-overflow — Sonnet 4.6によって作成されたCVE-2026-6664の動作するPoC | Kitploit
ツール/GitHubGitHub/nicolasjulian/bouncer-overflow
脆弱性分析エクスプロイト学習と教育データベースセキュリティバイナリエクスプロイトラボと実践
GitHubnicolasjulian/bouncer-overflow

bouncer-overflow

Sonnet 4.6によって作成されたCVE-2026-6664の動作するPoC

リポジトリを見る
114ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PgBouncer クラッシュ PoC

このリポジトリには、脆弱な PgBouncer バージョンで整数オーバーフローにより発生する PgBouncer クラッシュのローカル PoC が含まれています。同梱の Docker セットアップは PgBouncer 1.25.1 をビルドし、PostgreSQL バックエンドを起動して、SCRAM-SHA-256 認証を有効にし、PgBouncer に対して poc.py を実行します。

これは制御されたラボテストのみを目的としています。所有していないシステム、または明示的なテスト許可を得ていないシステムに対して実行しないでください。

内容

  • poc.py - Python 製の PoC クライアント。
  • docker-compose.yml - ローカル PostgreSQL、PgBouncer、PoC 実行サービスの構成。
  • postgres/init.sql - テスト用データベースユーザーを作成します。
  • pgbouncer/Dockerfile - 脆弱な PgBouncer 1.25.1 をビルドします。
  • pgbouncer/pgbouncer.ini - SCRAM 認証を使用する PgBouncer 設定。
  • pgbouncer/gen_userlist.py - 決定論的な SCRAM ベリファイアを生成します。

要件

  • Docker
  • Docker Compose
  • Python 3(ホストから poc.py を手動で実行する場合)

Docker Compose での実行

ラボをビルドして起動します:

docker compose up --build

compose ファイルは以下を起動します:

  • 内部 compose ネットワーク上の PostgreSQL。
  • ホストのポート 6432 で公開される PgBouncer。
  • PgBouncer に対して PoC を実行するワンショットの Python コンテナ。

サービスのみを起動して PoC を手動で実行するには:

docker compose up --build postgres pgbouncer
python3 poc.py 127.0.0.1 6432

期待される結果

脆弱な PgBouncer プロセスが不正な SASL 初期応答を受け取ると、クライアントは接続リセットまたは PgBouncer が到達不能になることを報告するはずです。PoC はこの状態をチェックし、クラッシュが確認されたかどうかを出力します。

クリーンアップ

ラボのコンテナを停止して削除します:

docker compose down

注意事項

PoC のデフォルト値は次のとおりです:

  • ホスト: 127.0.0.1
  • ポート: 6432
  • ユーザー: testuser
  • データベース: testdb

カスタムターゲット:

python3 poc.py <host> <port>
ツールをダウンロード