Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6471 — # Verificador de vulnerabilidades PostgreSQL não destrutivo para CVE-2026-6471 Audita a versão do servidor e os privilégios de REPLICATION para identificar exposição à falha de autorização de decodificação lógica, com orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-6471
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoAprendizado e EducaçãoRecursos CuradosSegurança de Banco de Dados
GitHub0xblackash/cve-2026-6471

CVE-2026-6471

# Verificador de vulnerabilidades PostgreSQL não destrutivo para CVE-2026-6471 Audita a versão do servidor e os privilégios de REPLICATION para identificar exposição à falha de autorização de decodificação lógica, com orientações de remediação.

Ver Repositório
há 11h 52mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🐘 CVE-2026-6471 — PostGREShell 🛢️

ChatGPT Image Sep 5, 2026, 10_37_25 AM

Uma vulnerabilidade de segurança crítica presente no PostgreSQL há 12 anos foi descoberta!

CVE PostgreSQL CWE-862 CVSS

Status

Um verificador de vulnerabilidade defensivo e não destrutivo para CVE-2026-6471


📌 Visão Geral

CVE-2026-6471 é uma vulnerabilidade de autorização do PostgreSQL que envolve o subsistema de decodificação lógica (logical decoding).

A vulnerabilidade pode permitir que uma função (role) do PostgreSQL que possua o privilégio REPLICATION, mas sem privilégios de superusuário, faça o servidor PostgreSQL carregar uma biblioteca controlada pelo atacante e acessível à conta do sistema operacional do PostgreSQL.

A exploração bem-sucedida pode resultar em execução arbitrária de código com os privilégios do processo do servidor PostgreSQL.

Este repositório fornece um PoC de detecção segura projetado para avaliações de segurança autorizadas.

⚠️ Nenhuma biblioteca compartilhada maliciosa é carregada e nenhum comando do sistema operacional é executado pelo verificador.


🎯 Informações da Vulnerabilidade

PropriedadeValor
CVECVE-2026-6471
ProdutoPostgreSQL
ComponenteDecodificação Lógica (Logical Decoding)
CWECWE-862 — Autorização Ausente
CVSS v3.17.2 Alta
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosAltos
Interação do UsuárioNenhuma
ConfidencialidadeAlta
IntegridadeAlta
DisponibilidadeAlta

Vetor CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

🚨 Impacto na Segurança

Sob as condições vulneráveis, um atacante que já possua uma conta PostgreSQL com a capacidade de replicação necessária pode potencialmente cruzar a fronteira de privilégios entre o banco de dados e o sistema operacional.

root@kitploit:~
┌──────────────────────┐
│   Usuário PostgreSQL │
│  REPLICATION = SIM   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Decodificação Lógica│
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Validação de         │
│ Autorização Ausente  │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Carregamento de    │
│   Biblioteca         │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Usuário do SO do     │
│ PostgreSQL           │
└──────────────────────┘

Consequências potenciais

  • Execução arbitrária de código
  • Comprometimento do servidor PostgreSQL
  • Perda de confidencialidade
  • Perda de integridade
  • Impacto na disponibilidade
  • Potencial movimento lateral a partir do host do banco de dados

O impacto real depende fortemente dos privilégios e das permissões do sistema de arquivos da conta do sistema operacional do PostgreSQL.


🧩 Versões Afetadas

O aviso de segurança do projeto PostgreSQL identifica as seguintes ramificações afetadas:

RamificaçãoAfetadaCorrigida
PostgreSQL 14< 14.2414.24
PostgreSQL 15< 15.1915.19
PostgreSQL 16< 16.1516.15
PostgreSQL 17< 17.1117.11
PostgreSQL 18< 18.618.6

Ação recomendada

Atualize para a versão de segurança mais recente disponível para a sua ramificação do PostgreSQL.


🛡️ Detecção Segura

Este projeto executa intencionalmente apenas verificações não destrutivas.

O verificador deve confirmar:

  1. A versão do servidor PostgreSQL
  2. A função (role) atual do PostgreSQL
  3. Se a função é um superusuário
  4. Se a função possui REPLICATION
  5. Se a versão instalada está dentro de um intervalo afetado

Exemplo de consulta defensiva

root@kitploit:~
SELECT
    version() AS postgres_version,
    current_user AS current_user,
    rolsuper AS is_superuser,
    rolreplication AS has_replication
FROM pg_roles
WHERE rolname = current_user;

Exemplo de saída:

root@kitploit:~
postgres_version : PostgreSQL 17.x
current_user     : security_audit
is_superuser     : f
has_replication  : t

Uma versão vulnerável combinada com privilégios REPLICATION deve ser tratada como exigindo remediação.


🧪 Metodologia do PoC Seguro

O PoC segue este fluxo de trabalho:

root@kitploit:~
              ┌───────────────┐
              │ Conexão       │
              │ PostgreSQL    │
              └───────┬───────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Obter Versão do │
             │ Servidor        │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Verificar Função│
             │ Atual           │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Verificar       │
             │ REPLICATION     │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Comparar com    │
             │ Versões         │
             │ Corrigidas      │
             └────────┬────────┘
                      │
              ┌───────┴────────┐
              ▼                ▼
        Potencialmente      Não
        Vulnerável          Afetado

O que o verificador NÃO faz

root@kitploit:~
❌ Carregar um .so controlado pelo atacante
❌ Executar payloads SQL arbitrários
❌ Executar comandos do sistema operacional
❌ Abrir um shell reverso
❌ Modificar a configuração do PostgreSQL
❌ Modificar o conteúdo do sistema de arquivos
❌ Criar persistência
❌ Explorar sistemas de produção

Isso torna o verificador adequado para avaliação de vulnerabilidade controlada e fluxos de trabalho de inventário.


💻 Uso

Clone o repositório:

root@kitploit:~
git clone https://github.com/<YOUR-USERNAME>/CVE-2026-6471.git
cd CVE-2026-6471

Instale a dependência Python necessária:

root@kitploit:~
python3 -m pip install psycopg2-binary

Execute o verificador:

root@kitploit:~
python3 CVE-2026-6471.py

Exemplo:

root@kitploit:~
╔════════════════════════════════════════════════════╗
║             VERIFICAÇÃO SEGURA CVE-2026-6471       ║
║       Auditoria de Decodificação Lógica PostgreSQL ║
╚════════════════════════════════════════════════════╝

[+] Conectando ao PostgreSQL...
[+] Versão do servidor : PostgreSQL 17.x
[+] Função atual       : security_audit
[+] Superusuário       : Falso
[+] Replicação         : Verdadeiro

[!] A versão do PostgreSQL requer atualização de segurança
[!] Privilégio REPLICATION detectado

[!] POTENCIALMENTE VULNERÁVEL
[!] Atualize o PostgreSQL para uma versão corrigida.
ChatGPT Image Sep 5, 2026, 10_49_17 AM

🔎 Verificação Manual

Os administradores podem inspecionar funções habilitadas para replicação com:

root@kitploit:~
SELECT
    rolname,
    rolsuper,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

Revise cada conta retornada.

Se uma conta não exigir privilégios de replicação, remova os privilégios desnecessários de acordo com seus requisitos operacionais.


🔧 Remediação

1. Atualize o PostgreSQL

Instale a versão corrigida apropriada:

root@kitploit:~
14.24+
15.19+
16.15+
17.11+
18.6+

Prefira a versão de segurança mais recente disponível do PostgreSQL em vez de parar na versão corrigida mínima.


2. Audite os privilégios REPLICATION

Identifique contas com capacidade de replicação:

root@kitploit:~
SELECT
    rolname,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

Remova privilégios de replicação desnecessários:

root@kitploit:~
ALTER ROLE <role_name> NOREPLICATION;

Execute alterações de privilégio somente após confirmar que a função não é necessária para infraestrutura de replicação legítima.


3. Revise os privilégios do banco de dados

Preste atenção especial a:

root@kitploit:~
SUPERUSER
REPLICATION
LOGIN
CREATEDB
CREATEROLE

Use o princípio do menor privilégio sempre que possível.


🧰 Lógica de Detecção

Uma implementação conceitual simplificada:

root@kitploit:~
if postgres_version_is_affected:
    if role_has_replication:
        if not role_is_superuser:
            report("POTENCIALMENTE VULNERÁVEL")
        else:
            report("VERSÃO AFETADA - CONTEXTO DE SUPERUSUÁRIO")
    else:
        report("VERSÃO AFETADA - REPLICATION NÃO PRESENTE")
else:
    report("NÃO AFETADO")

O objetivo do verificador é a identificação de exposição, não a exploração.


📊 Resultados da Detecção

ResultadoSignificado
🟢 NÃO AFETADOO PostgreSQL está executando uma versão corrigida
🟡 ATUALIZAÇÃO NECESSÁRIAA versão está dentro de uma ramificação afetada
🟠 REPLICATION DETECTADOA função atual tem capacidade de replicação
🔴 POTENCIALMENTE VULNERÁVELVersão afetada + privilégio relevante
⚪ ACESSO INSUFICIENTEO scanner não pode inspecionar as informações de função necessárias

🔐 Recomendações de Segurança

Imediatas

  • Atualize o PostgreSQL.
  • Audite todas as funções REPLICATION.
  • Remova privilégios de replicação desnecessários.
  • Revise os controles de autenticação do banco de dados.
  • Monitore a atividade do servidor PostgreSQL.

Defesa em profundidade

root@kitploit:~
                    INTERNET
                       │
                       ▼
                ┌─────────────┐
                │  Firewall   │
                └──────┬──────┘
                       │
                       ▼
                ┌─────────────┐
                │ PostgreSQL  │
                │   Servidor  │
                └──────┬──────┘
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
       Menor Privilégio      Monitoramento
             │                   │
             ▼                   ▼
       Controles de Função  SIEM / Alertas

Restrinja a exposição de rede do PostgreSQL e evite expor serviços de banco de dados diretamente a redes não confiáveis.


🧪 Ambiente de Teste

Configuração de teste recomendada:

root@kitploit:~
┌───────────────────────────────────┐
│        Rede de Laboratório        │
│          Isolada                  │
│                                   │
│  ┌────────────┐   ┌────────────┐  │
│  │ Máquina    │──▶│ Host de    │  │
│  │ Scanner    │   │ Teste      │  │
│  │            │   │ PostgreSQL │  │
│  └────────────┘   └────────────┘  │
│                                   │
│       Sem Sistemas de Produção    │
└───────────────────────────────────┘

Use uma instalação descartável do PostgreSQL ou um ambiente de laboratório dedicado ao validar ferramentas de segurança.


⚠️ Aviso Legal

Este projeto destina-se estritamente à pesquisa de segurança defensiva, avaliação de vulnerabilidades e testes autorizados.

A metodologia incluída foi projetada para identificar instalações PostgreSQL potencialmente vulneráveis sem armar a vulnerabilidade.

Não use este projeto contra sistemas que você não possui ou para os quais não tem autorização explícita para avaliar.

O autor não é responsável por uso indevido, danos, perda de dados, interrupção de serviço ou acesso não autorizado resultante deste projeto.


📚 Referências

  • Aviso de Segurança do PostgreSQL — CVE-2026-6471
  • MITRE CVE — CVE-2026-6471
  • MITRE CWE-862 — Autorização Ausente
  • FIRST CVSS v3.1
  • Documentação do PostgreSQL — Funções e Privilégios
  • Documentação do PostgreSQL — Replicação Lógica

👨‍💻 Autor

0xBlackash

Pesquisa em Cibersegurança • Análise de Vulnerabilidades • Ferramentas Defensivas

root@kitploit:~
Pesquisar → Verificar → Documentar → Remediar

⭐ Contribuindo

Contribuições são bem-vindas.

Ao enviar melhorias:

  • Mantenha a detecção não destrutiva.
  • Não introduza exploração armada.
  • Documente a nova lógica de detecção.
  • Teste em ambientes PostgreSQL isolados.
  • Mantenha as dependências mínimas.
  • Siga as práticas de divulgação responsável.

Se este projeto ajudou na sua pesquisa de segurança, considere dar uma ⭐

🔐 Proteja o banco de dados. Minimize privilégios. Corrija cedo.

Baixar ferramenta