Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-6471 — Недestructive проверщик уязвимостей PostgreSQL для CVE-2026-6471. Проверяет версию сервера и привилегии REPLICATION для выявления подверженности ошибке авторизации логического декодирования, с рекомендациями по устранению. | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-6471
Сканеры уязвимостейАудит конфигурацииОбучение и ОбразованиеПодобранные РесурсыБезопасность Баз Данных
GitHub0xblackash/cve-2026-6471

CVE-2026-6471

Недestructive проверщик уязвимостей PostgreSQL для CVE-2026-6471. Проверяет версию сервера и привилегии REPLICATION для выявления подверженности ошибке авторизации логического декодирования, с рекомендациями по устранению.

Репозиторий
11 ч 52 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🐘 CVE-2026-6471 — PostGREShell 🛢️

ChatGPT Image Sep 5, 2026, 10_37_25 AM

Обнаружена критическая уязвимость безопасности, присутствующая в PostgreSQL на протяжении 12 лет!

CVE PostgreSQL CWE-862 CVSS

Status

Защитный, неразрушающий инструмент проверки уязвимости CVE-2026-6471


📌 Обзор

CVE-2026-6471 — это уязвимость авторизации в PostgreSQL, затрагивающая подсистему логического декодирования.

Уязвимость может позволить роли PostgreSQL, обладающей привилегией REPLICATION, но не имеющей прав суперпользователя, вызвать загрузку сервером PostgreSQL библиотеки, контролируемой атакующим и доступной операционной системе учётной записи PostgreSQL.

Успешная эксплуатация может привести к выполнению произвольного кода с привилегиями серверного процесса PostgreSQL.

Этот репозиторий предоставляет безопасный детектирующий PoC, предназначенный для авторизованных оценок безопасности.

⚠️ Проверка не загружает вредоносную разделяемую библиотеку и не выполняет команды операционной системы.


🎯 Информация об уязвимости

СвойствоЗначение
CVECVE-2026-6471
ПродуктPostgreSQL
КомпонентЛогическое декодирование
CWECWE-862 — Отсутствие авторизации
CVSS v3.17.2 Высокий
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииВысокие
Взаимодействие с пользователемОтсутствует
КонфиденциальностьВысокая
ЦелостностьВысокая
ДоступностьВысокая

Вектор CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

🚨 Влияние на безопасность

При уязвимых условиях атакующий, уже имеющий учётную запись PostgreSQL с требуемой возможностью репликации, потенциально может пересечь границу привилегий между базой данных и операционной системой.

root@kitploit:~
┌──────────────────────┐
│   Пользователь       │
│   PostgreSQL         │
│  REPLICATION = YES   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Логическое         │
│   декодирование      │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Отсутствие проверки  │
│     авторизации      │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   Загрузка           │
│   библиотеки         │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ Пользователь ОС      │
│ PostgreSQL           │
└──────────────────────┘

Возможные последствия

  • Выполнение произвольного кода
  • Компрометация сервера PostgreSQL
  • Потеря конфиденциальности
  • Потеря целостности
  • Влияние на доступность
  • Потенциальное горизонтальное перемещение с хоста базы данных

Фактическое влияние сильно зависит от привилегий и прав доступа к файловой системе учётной записи операционной системы PostgreSQL.


🧩 Затронутые версии

В бюллетене безопасности проекта PostgreSQL указаны следующие затронутые ветки:

ВеткаЗатронутаИсправлена
PostgreSQL 14< 14.2414.24
PostgreSQL 15< 15.1915.19
PostgreSQL 16< 16.1516.15
PostgreSQL 17< 17.1117.11
PostgreSQL 18< 18.618.6

Рекомендуемое действие

Обновитесь до последнего выпуска безопасности, доступного для вашей ветки PostgreSQL.


🛡️ Безопасное обнаружение

Этот проект намеренно выполняет только неразрушающие проверки.

Проверка должна подтвердить:

  1. Версию сервера PostgreSQL
  2. Текущую роль PostgreSQL
  3. Является ли роль суперпользователем
  4. Имеет ли роль привилегию REPLICATION
  5. Попадает ли установленная версия в затронутый диапазон

Пример защитного запроса

root@kitploit:~
SELECT
    version() AS postgres_version,
    current_user AS current_user,
    rolsuper AS is_superuser,
    rolreplication AS has_replication
FROM pg_roles
WHERE rolname = current_user;

Пример вывода:

root@kitploit:~
postgres_version : PostgreSQL 17.x
current_user     : security_audit
is_superuser     : f
has_replication  : t

Уязвимая версия в сочетании с привилегией REPLICATION должна рассматриваться как требующая исправления.


🧪 Методология безопасного PoC

PoC следует следующему рабочему процессу:

root@kitploit:~
              ┌───────────────┐
              │ Подключение   │
              │ к PostgreSQL  │
              └───────┬───────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Получить версию │
             │ сервера         │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Проверить       │
             │ текущую роль    │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Проверить       │
             │ REPLICATION     │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ Сравнить с      │
             │ исправленными   │
             │ версиями        │
             └────────┬────────┘
                      │
              ┌───────┴────────┐
              ▼                ▼
        Потенциально        Не
        уязвима             затронута

Что проверка НЕ делает

root@kitploit:~
❌ Загружает контролируемый атакующим .so
❌ Выполняет произвольные SQL-нагрузки
❌ Выполняет команды операционной системы
❌ Запускает обратный шелл
❌ Изменяет конфигурацию PostgreSQL
❌ Изменяет содержимое файловой системы
❌ Создаёт постоянство
❌ Эксплуатирует производственные системы

Это делает проверку пригодной для контролируемой оценки уязвимостей и рабочих процессов инвентаризации.


💻 Использование

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/<YOUR-USERNAME>/CVE-2026-6471.git
cd CVE-2026-6471

Установите требуемую зависимость Python:

root@kitploit:~
python3 -m pip install psycopg2-binary

Запустите проверку:

root@kitploit:~
python3 CVE-2026-6471.py

Пример:

root@kitploit:~
╔════════════════════════════════════════════════════╗
║             CVE-2026-6471 SAFE CHECK               ║
║       PostgreSQL Logical Decoding Audit            ║
╚════════════════════════════════════════════════════╝

[+] Подключение к PostgreSQL...
[+] Версия сервера : PostgreSQL 17.x
[+] Текущая роль   : security_audit
[+] Суперпользователь : False
[+] Репликация     : True

[!] Версия PostgreSQL требует обновления безопасности
[!] Обнаружена привилегия REPLICATION

[!] ПОТЕНЦИАЛЬНО УЯЗВИМА
[!] Обновите PostgreSQL до исправленной версии.
ChatGPT Image Sep 5, 2026, 10_49_17 AM

🔎 Ручная проверка

Администраторы могут проверить роли с включённой репликацией с помощью:

root@kitploit:~
SELECT
    rolname,
    rolsuper,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

Просмотрите каждую возвращённую учётную запись.

Если учётной записи не требуются привилегии репликации, удалите ненужные привилегии в соответствии с вашими эксплуатационными требованиями.


🔧 Исправление

1. Обновление PostgreSQL

Установите соответствующий исправленный выпуск:

root@kitploit:~
14.24+
15.19+
16.15+
17.11+
18.6+

Предпочтительнее устанавливать последний доступный выпуск безопасности PostgreSQL, а не останавливаться на минимальной исправленной версии.


2. Аудит привилегий REPLICATION

Определите учётные записи с возможностью репликации:

root@kitploit:~
SELECT
    rolname,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

Удалите ненужные привилегии репликации:

root@kitploit:~
ALTER ROLE <role_name> NOREPLICATION;

Выполняйте изменения привилегий только после подтверждения того, что роль не требуется для легитимной инфраструктуры репликации.


3. Проверка привилегий базы данных

Уделите особое внимание:

root@kitploit:~
SUPERUSER
REPLICATION
LOGIN
CREATEDB
CREATEROLE

Используйте принцип минимальных привилегий везде, где это возможно.


🧰 Логика обнаружения

Упрощённая концептуальная реализация:

root@kitploit:~
if postgres_version_is_affected:
    if role_has_replication:
        if not role_is_superuser:
            report("POTENTIALLY VULNERABLE")
        else:
            report("AFFECTED VERSION - SUPERUSER CONTEXT")
    else:
        report("AFFECTED VERSION - REPLICATION NOT PRESENT")
else:
    report("NOT AFFECTED")

Цель проверки — идентификация подверженности, а не эксплуатация.


📊 Результаты обнаружения

РезультатЗначение
🟢 НЕ ЗАТРОНУТАPostgreSQL работает на исправленной версии
🟡 ТРЕБУЕТСЯ ОБНОВЛЕНИЕВерсия находится в затронутой ветке
🟠 ОБНАРУЖЕНА РЕПЛИКАЦИЯТекущая роль имеет возможность репликации
🔴 ПОТЕНЦИАЛЬНО УЯЗВИМАЗатронутая версия + соответствующая привилегия
⚪ НЕДОСТАТОЧНЫЙ ДОСТУПСканер не может проверить требуемую информацию о роли

🔐 Рекомендации по безопасности

Немедленные

  • Обновите PostgreSQL.
  • Проведите аудит всех ролей с REPLICATION.
  • Удалите ненужные привилегии репликации.
  • Проверьте механизмы аутентификации базы данных.
  • Отслеживайте активность сервера PostgreSQL.

Эшелонированная защита

root@kitploit:~
                    ИНТЕРНЕТ
                       │
                       ▼
                ┌─────────────┐
                │  Межсетевой │
                │    экран    │
                └──────┬──────┘
                       │
                       ▼
                ┌─────────────┐
                │ PostgreSQL  │
                │   Сервер    │
                └──────┬──────┘
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
       Минимальные          Мониторинг
       привилегии               │
             │                   │
             ▼                   ▼
       Контроль ролей      SIEM / Оповещения

Ограничьте сетевую доступность PostgreSQL и избегайте прямого предоставления сервисов базы данных ненадёжным сетям.


🧪 Тестовая среда

Рекомендуемая конфигурация для тестирования:

root@kitploit:~
┌───────────────────────────────────┐
│      Изолированная лабораторная   │
│             сеть                  │
│                                   │
│  ┌────────────┐   ┌────────────┐  │
│  │ Сканер     │──▶│ PostgreSQL │  │
│  │  Машина    │   │ Тестовый   │  │
│  └────────────┘   │  хост      │  │
│                   └────────────┘  │
│                                   │
│     Нет производственных систем   │
└───────────────────────────────────┘

Используйте одноразовую установку PostgreSQL или выделенную лабораторную среду при проверке инструментов безопасности.


⚠️ Отказ от ответственности

Этот проект предназначен строго для оборонительных исследований безопасности, оценки уязвимостей и авторизованного тестирования.

Включённая методология предназначена для выявления потенциально уязвимых установок PostgreSQL без использования уязвимости в качестве оружия.

Не используйте этот проект против систем, которыми вы не владеете или на оценку которых у вас нет явного разрешения.

Автор не несёт ответственности за неправильное использование, ущерб, потерю данных, прерывание обслуживания или несанкционированный доступ, возникшие в результате использования этого проекта.


📚 Ссылки

  • Бюллетень безопасности PostgreSQL — CVE-2026-6471
  • MITRE CVE — CVE-2026-6471
  • MITRE CWE-862 — Отсутствие авторизации
  • FIRST CVSS v3.1
  • Документация PostgreSQL — Роли и привилегии
  • Документация PostgreSQL — Логическая репликация

👨‍💻 Автор

0xBlackash

Исследования в области кибербезопасности • Анализ уязвимостей • Защитные инструменты

root@kitploit:~
Research → Verify → Document → Remediate

⭐ Вклад

Вклад приветствуется.

При отправке улучшений:

  • Сохраняйте обнаружение неразрушающим.
  • Не вносите эксплуатацию, используемую как оружие.
  • Документируйте новую логику обнаружения.
  • Тестируйте в изолированных средах PostgreSQL.
  • Минимизируйте зависимости.
  • Следуйте практике ответственного раскрытия информации.

Если этот проект помог вашим исследованиям в области безопасности, рассмотрите возможность поставить ему ⭐

🔐 Защищайте базу данных. Минимизируйте привилегии. Устанавливайте исправления вовремя.

Скачать инструмент