Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bouncer-overflow — Рабочий POC для CVE-2026-6664, написанный Sonnet 4.6 | Kitploit
Инструменты/GitHubGitHub/nicolasjulian/bouncer-overflow
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеБезопасность Баз ДанныхЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubnicolasjulian/bouncer-overflow

bouncer-overflow

Рабочий POC для CVE-2026-6664, написанный Sonnet 4.6

Репозиторий
114 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC краха PgBouncer

Этот репозиторий содержит локальный proof of concept (PoC) краха PgBouncer, вызванного целочисленным переполнением в уязвимых версиях PgBouncer. Прилагаемая Docker-настройка собирает PgBouncer 1.25.1, запускает бэкенд PostgreSQL, включает аутентификацию SCRAM-SHA-256 и запускает poc.py против PgBouncer.

Это предназначено только для контролируемого лабораторного тестирования. Не запускайте это против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Содержимое

  • poc.py — клиент proof-of-concept на Python.
  • docker-compose.yml — локальные сервисы PostgreSQL, PgBouncer и запуска PoC.
  • postgres/init.sql — создаёт пользователя тестовой базы данных.
  • pgbouncer/Dockerfile — собирает уязвимый PgBouncer 1.25.1.
  • pgbouncer/pgbouncer.ini — конфигурация PgBouncer с использованием SCRAM-аутентификации.
  • pgbouncer/gen_userlist.py — генерирует детерминированный SCRAM-верификатор.

Требования

  • Docker
  • Docker Compose
  • Python 3, если вы запускаете poc.py вручную с хост-машины

Запуск с помощью Docker Compose

Соберите и запустите лабораторную среду:

docker compose up --build

Файл compose запускает:

  • PostgreSQL во внутренней сети compose.
  • PgBouncer, доступный на порту хоста 6432.
  • Одноразовый Python-контейнер, который запускает PoC против PgBouncer.

Чтобы запустить только сервисы и выполнить PoC вручную:

docker compose up --build postgres pgbouncer
python3 poc.py 127.0.0.1 6432

Ожидаемый результат

Когда уязвимый процесс PgBouncer получает некорректный начальный ответ SASL, клиент должен сообщить о сброшенном соединении или о том, что PgBouncer стал недоступен. PoC проверяет это условие и выводит, было ли подтверждено падение.

Очистка

Остановите и удалите контейнеры лабораторной среды:

docker compose down

Примечания

По умолчанию PoC использует:

  • Хост: 127.0.0.1
  • Порт: 6432
  • Пользователь: testuser
  • База данных: testdb

Произвольная цель:

python3 poc.py <host> <port>
Скачать инструмент