Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-6471 — 비파괴적 PostgreSQL 취약점 점검 도구로, CVE-2026-6471을 대상으로 합니다. 서버 버전과 REPLICATION 권한을 감사하여 논리적 디코딩 인증 결함에 대한 노출 여부를 식별하고, 수정 지침을 제공합니다. | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-6471
Vulnerability ScannersConfiguration AuditingLearning & EducationCurated ResourcesDatabase Security
GitHub0xblackash/cve-2026-6471

CVE-2026-6471

비파괴적 PostgreSQL 취약점 점검 도구로, CVE-2026-6471을 대상으로 합니다. 서버 버전과 REPLICATION 권한을 감사하여 논리적 디코딩 인증 결함에 대한 노출 여부를 식별하고, 수정 지침을 제공합니다.

저장소 보기
11시간 52분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🐘 CVE-2026-6471 — PostGREShell 🛢️

ChatGPT Image Sep 5, 2026, 10_37_25 AM

PostgreSQL에 12년간 존재해 온 치명적인 보안 취약점이 발견되었습니다!

CVE PostgreSQL CWE-862 CVSS Status

CVE-2026-6471을 위한 방어적이고 비파괴적인 취약점 점검 도구


📌 개요

CVE-2026-6471은 논리적 디코딩(logical decoding) 하위 시스템과 관련된 PostgreSQL 권한 부여 취약점입니다.

이 취약점은 슈퍼유저 권한은 없지만 REPLICATION 권한을 보유한 PostgreSQL 역할이 PostgreSQL 서버로 하여금 PostgreSQL 운영체제 계정이 접근할 수 있는 공격자 제어 라이브러리를 로드하도록 유발할 수 있습니다.

성공적인 악용 시 PostgreSQL 서버 프로세스의 권한으로 임의 코드 실행이 가능할 수 있습니다.

이 저장소는 승인된 보안 평가를 위해 설계된 안전한 탐지 PoC를 제공합니다.

⚠️ 점검 도구는 악성 공유 라이브러리를 로드하지 않으며 운영체제 명령을 실행하지 않습니다.


🎯 취약점 정보

속성값
CVECVE-2026-6471
제품PostgreSQL
구성 요소논리적 디코딩 (Logical Decoding)
CWECWE-862 — 누락된 권한 부여 (Missing Authorization)
CVSS v3.17.2 높음 (High)
공격 경로네트워크 (Network)
공격 복잡성낮음 (Low)
필요 권한높음 (High)
사용자 상호작용없음 (None)
기밀성 영향높음 (High)
무결성 영향높음 (High)
가용성 영향높음 (High)

CVSS 벡터

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

🚨 보안 영향

취약한 조건에서 이미 필요한 복제 기능을 가진 PostgreSQL 계정을 보유한 공격자는 데이터베이스에서 운영체제로의 권한 경계를 넘어설 수 있습니다.

root@kitploit:~
┌──────────────────────┐
│   PostgreSQL 사용자   │
│  REPLICATION = YES   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   논리적 디코딩        │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ 누락된 권한 부여 검증  │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   라이브러리 로딩      │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ PostgreSQL OS 사용자  │
└──────────────────────┘

잠재적 결과

  • 임의 코드 실행
  • PostgreSQL 서버 손상
  • 기밀성 손실
  • 무결성 손실
  • 가용성 영향
  • 데이터베이스 호스트로부터의 잠재적 측면 이동

실제 영향은 PostgreSQL 운영체제 계정의 권한과 파일시스템 권한에 크게 좌우됩니다.


🧩 영향을 받는 버전

PostgreSQL 프로젝트의 보안 권고는 다음 영향을 받는 브랜치를 식별합니다:

브랜치영향 받는 버전수정 버전
PostgreSQL 14< 14.2414.24
PostgreSQL 15< 15.1915.19
PostgreSQL 16< 16.1516.15
PostgreSQL 17< 17.1117.11
PostgreSQL 18< 18.618.6

권장 조치

사용 중인 PostgreSQL 브랜치에 대해 사용 가능한 최신 보안 릴리스로 업그레이드하십시오.


🛡️ 안전한 탐지

이 프로젝트는 의도적으로 비파괴적 검사만 수행합니다.

점검 도구는 다음을 확인해야 합니다:

  1. PostgreSQL 서버 버전
  2. 현재 PostgreSQL 역할
  3. 역할이 슈퍼유저인지 여부
  4. 역할에 REPLICATION 권한이 있는지 여부
  5. 설치된 버전이 영향 범위 내에 있는지 여부

방어적 쿼리 예시

root@kitploit:~
SELECT
    version() AS postgres_version,
    current_user AS current_user,
    rolsuper AS is_superuser,
    rolreplication AS has_replication
FROM pg_roles
WHERE rolname = current_user;

출력 예시:

root@kitploit:~
postgres_version : PostgreSQL 17.x
current_user     : security_audit
is_superuser     : f
has_replication  : t

취약한 버전과 REPLICATION 권한이 결합된 경우 수정이 필요한 것으로 처리해야 합니다.


🧪 안전한 PoC 방법론

PoC는 다음 워크플로우를 따릅니다:

root@kitploit:~
              ┌───────────────┐
              │ PostgreSQL    │
              │ 연결           │
              └───────┬───────┘
                      │
                      ▼
             ┌─────────────────┐
             │ 서버 버전 확인   │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ 현재 역할 확인   │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ REPLICATION     │
             │ 권한 확인        │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ 수정 버전과      │
             │ 비교            │
             └────────┬────────┘
                      │
              ┌───────┴────────┐
              ▼                ▼
        잠재적 취약        영향 없음

점검 도구가 수행하지 않는 작업

root@kitploit:~
❌ 공격자 제어 .so 로드
❌ 임의 SQL 페이로드 실행
❌ 운영체제 명령 실행
❌ 리버스 셸 생성
❌ PostgreSQL 구성 수정
❌ 파일시스템 내용 수정
❌ 지속성 생성
❌ 프로덕션 시스템 악용

이로 인해 점검 도구는 통제된 취약점 평가 및 인벤토리 워크플로우에 적합합니다.


💻 사용 방법

저장소를 클론합니다:

root@kitploit:~
git clone https://github.com/<YOUR-USERNAME>/CVE-2026-6471.git
cd CVE-2026-6471

필요한 Python 종속성을 설치합니다:

root@kitploit:~
python3 -m pip install psycopg2-binary

점검 도구를 실행합니다:

root@kitploit:~
python3 CVE-2026-6471.py

예시:

root@kitploit:~
╔════════════════════════════════════════════════════╗
║             CVE-2026-6471 SAFE CHECK               ║
║       PostgreSQL Logical Decoding Audit            ║
╚════════════════════════════════════════════════════╝

[+] PostgreSQL에 연결 중...
[+] 서버 버전     : PostgreSQL 17.x
[+] 현재 역할     : security_audit
[+] 슈퍼유저      : False
[+] 복제 권한     : True

[!] PostgreSQL 버전에 보안 업데이트 필요
[!] REPLICATION 권한 감지됨

[!] 잠재적 취약 상태
[!] PostgreSQL을 수정 버전으로 업그레이드하십시오.
ChatGPT Image Sep 5, 2026, 10_49_17 AM

🔎 수동 검증

관리자는 복제 권한이 있는 역할을 다음으로 검사할 수 있습니다:

root@kitploit:~
SELECT
    rolname,
    rolsuper,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

반환된 모든 계정을 검토하십시오.

계정에 복제 권한이 필요하지 않은 경우 운영 요구 사항에 따라 불필요한 권한을 제거하십시오.


🔧 수정 방법

1. PostgreSQL 업그레이드

적절한 수정 릴리스를 설치합니다:

root@kitploit:~
14.24+
15.19+
16.15+
17.11+
18.6+

최소 수정 버전에서 멈추지 말고 사용 가능한 최신 PostgreSQL 보안 릴리스를 선호하십시오.


2. REPLICATION 권한 감사

복제 기능이 있는 계정을 식별합니다:

root@kitploit:~
SELECT
    rolname,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

불필요한 복제 권한을 제거합니다:

root@kitploit:~
ALTER ROLE <role_name> NOREPLICATION;

역할이 합법적인 복제 인프라에 필요하지 않은지 확인한 후에만 권한 변경을 수행하십시오.


3. 데이터베이스 권한 검토

특별히 다음에 주의하십시오:

root@kitploit:~
SUPERUSER
REPLICATION
LOGIN
CREATEDB
CREATEROLE

가능한 모든 곳에서 최소 권한 원칙을 사용하십시오.


🧰 탐지 로직

간소화된 개념적 구현:

root@kitploit:~
if postgres_version_is_affected:
    if role_has_replication:
        if not role_is_superuser:
            report("POTENTIALLY VULNERABLE")
        else:
            report("AFFECTED VERSION - SUPERUSER CONTEXT")
    else:
        report("AFFECTED VERSION - REPLICATION NOT PRESENT")
else:
    report("NOT AFFECTED")

점검 도구의 목적은 노출 식별이지 악용이 아닙니다.


📊 탐지 결과

결과의미
🟢 영향 없음 (NOT AFFECTED)PostgreSQL이 수정 버전을 실행 중
🟡 업데이트 필요 (UPDATE REQUIRED)버전이 영향 받는 브랜치 내에 있음
🟠 복제 권한 감지 (REPLICATION DETECTED)현재 역할에 복제 기능이 있음
🔴 잠재적 취약 (POTENTIALLY VULNERABLE)영향 받는 버전 + 관련 권한
⚪ 접근 권한 부족 (INSUFFICIENT ACCESS)스캐너가 필요한 역할 정보를 검사할 수 없음

🔐 보안 권장 사항

즉시

  • PostgreSQL을 업그레이드하십시오.
  • 모든 REPLICATION 역할을 감사하십시오.
  • 불필요한 복제 권한을 제거하십시오.
  • 데이터베이스 인증 제어를 검토하십시오.
  • PostgreSQL 서버 활동을 모니터링하십시오.

심층 방어

root@kitploit:~
                    INTERNET
                       │
                       ▼
                ┌─────────────┐
                │   방화벽     │
                └──────┬──────┘
                       │
                       ▼
                ┌─────────────┐
                │ PostgreSQL  │
                │   서버       │
                └──────┬──────┘
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
       최소 권한            모니터링
             │                   │
             ▼                   ▼
       역할 제어          SIEM / 알림

PostgreSQL 네트워크 노출을 제한하고 데이터베이스 서비스를 신뢰할 수 없는 네트워크에 직접 노출하지 마십시오.


🧪 테스트 환경

권장 테스트 설정:

root@kitploit:~
┌───────────────────────────────────┐
│        격리된 실험실 네트워크       │
│                                   │
│  ┌────────────┐   ┌────────────┐  │
│  │ 스캐너     │──▶│ PostgreSQL │  │
│  │  머신      │   │ 테스트 호스트│  │
│  └────────────┘   └────────────┘  │
│                                   │
│       프로덕션 시스템 없음         │
└───────────────────────────────────┘

보안 도구를 검증할 때 일회용 PostgreSQL 설치 또는 전용 실험실 환경을 사용하십시오.


⚠️ 면책 조항

이 프로젝트는 방어적 보안 연구, 취약점 평가 및 승인된 테스트만을 위한 것입니다.

포함된 방법론은 취약점을 무기화하지 않고 잠재적으로 취약한 PostgreSQL 설치를 식별하도록 설계되었습니다.

소유하지 않았거나 명시적 평가 권한이 없는 시스템에 대해 이 프로젝트를 사용하지 마십시오.

저자는 이 프로젝트로 인한 오용, 손상, 데이터 손실, 서비스 중단 또는 무단 접근에 대해 책임을 지지 않습니다.


📚 참고 자료

  • PostgreSQL 보안 권고 — CVE-2026-6471
  • MITRE CVE — CVE-2026-6471
  • MITRE CWE-862 — 누락된 권한 부여
  • FIRST CVSS v3.1
  • PostgreSQL 문서 — 역할 및 권한
  • PostgreSQL 문서 — 논리적 복제

👨‍💻 저자

0xBlackash

사이버 보안 연구 • 취약점 분석 • 방어적 도구 개발

root@kitploit:~
연구 → 검증 → 문서화 → 수정

⭐ 기여

기여를 환영합니다.

개선 사항을 제출할 때:

  • 탐지를 비파괴적으로 유지하십시오.
  • 무기화된 악용을 도입하지 마십시오.
  • 새로운 탐지 로직을 문서화하십시오.
  • 격리된 PostgreSQL 환경에서 테스트하십시오.
  • 종속성을 최소화하십시오.
  • 책임 있는 공개 관행을 따르십시오.

이 프로젝트가 보안 연구에 도움이 되었다면 ⭐을 주는 것을 고려해 주세요

🔐 데이터베이스를 보호하세요. 권한을 최소화하세요. 일찍 패치하세요.

도구 다운로드