Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bouncer-overflow — POC funcional do CVE-2026-6664 escrita por Sonnet 4.6 | Kitploit
Ferramentas/GitHubGitHub/nicolasjulian/bouncer-overflow
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoSegurança de Banco de DadosExploração de BináriosLabs e Prática
GitHubnicolasjulian/bouncer-overflow

bouncer-overflow

POC funcional do CVE-2026-6664 escrita por Sonnet 4.6

Ver Repositório
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito de Crash no PgBouncer

Este repositório contém uma prova de conceito local para um crash no PgBouncer causado por um estouro de inteiro em versões vulneráveis do PgBouncer. A configuração Docker incluída constrói o PgBouncer 1.25.1, inicia um backend PostgreSQL, ativa a autenticação SCRAM-SHA-256 e executa poc.py contra o PgBouncer.

Isto destina-se apenas a testes controlados em laboratório. Não execute isto contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

Conteúdo

  • poc.py - Cliente de prova de conceito em Python.
  • docker-compose.yml - Serviços locais de PostgreSQL, PgBouncer e executor do PoC.
  • postgres/init.sql - Cria o usuário do banco de dados de teste.
  • pgbouncer/Dockerfile - Constrói o PgBouncer 1.25.1 vulnerável.
  • pgbouncer/pgbouncer.ini - Configuração do PgBouncer usando autenticação SCRAM.
  • pgbouncer/gen_userlist.py - Gera um verificador SCRAM determinístico.
  • Requisitos

    • Docker
    • Docker Compose
    • Python 3, se executar poc.py manualmente a partir do host

    Executar com Docker Compose

    Construa e inicie o laboratório:

    root@kitploit:~
    docker compose up --build
    

    O arquivo compose inicia:

    • PostgreSQL na rede interna do compose.
    • PgBouncer exposto na porta 6432 do host.
    • Um contêiner Python único que executa o PoC contra o PgBouncer.

    Para executar apenas os serviços e executar o PoC manualmente:

    root@kitploit:~
    docker compose up --build postgres pgbouncer
    python3 poc.py 127.0.0.1 6432
    

    Resultado Esperado

    Quando o processo vulnerável do PgBouncer encontrar a resposta inicial SASL malformada, o cliente deve reportar uma conexão reiniciada ou o PgBouncer tornando-se inalcançável. O PoC verifica esta condição e imprime se o crash foi confirmado.

    Limpeza

    Pare e remova os contêineres do laboratório:

    root@kitploit:~
    docker compose down
    

    Notas

    O PoC usa os seguintes valores padrão:

    • Host: 127.0.0.1
    • Porta: 6432
    • Usuário: testuser
    • Base de dados: testdb

    Alvo personalizado:

    root@kitploit:~
    python3 poc.py <host> <porta>
    
    Baixar ferramenta