Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nicolasjulian/bouncer-overflow
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеБезопасность Баз ДанныхЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubnicolasjulian/bouncer-overflow

bouncer-overflow

Рабочий POC для CVE-2026-6664, написанный Sonnet 4.6

Репозиторий
24 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC краха PgBouncer

Этот репозиторий содержит локальный proof of concept (PoC) краха PgBouncer, вызванного целочисленным переполнением в уязвимых версиях PgBouncer. Прилагаемая Docker-настройка собирает PgBouncer 1.25.1, запускает бэкенд PostgreSQL, включает аутентификацию SCRAM-SHA-256 и запускает poc.py против PgBouncer.

Это предназначено только для контролируемого лабораторного тестирования. Не запускайте это против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Содержимое

  • poc.py — клиент proof-of-concept на Python.
  • docker-compose.yml — локальные сервисы PostgreSQL, PgBouncer и запуска PoC.
  • postgres/init.sql — создаёт пользователя тестовой базы данных.
  • pgbouncer/Dockerfile — собирает уязвимый PgBouncer 1.25.1.
  • — конфигурация PgBouncer с использованием SCRAM-аутентификации.
pgbouncer/pgbouncer.ini
  • pgbouncer/gen_userlist.py — генерирует детерминированный SCRAM-верификатор.
  • Требования

    • Docker
    • Docker Compose
    • Python 3, если вы запускаете poc.py вручную с хост-машины

    Запуск с помощью Docker Compose

    Соберите и запустите лабораторную среду:

    root@kitploit:~
    docker compose up --build
    

    Файл compose запускает:

    • PostgreSQL во внутренней сети compose.
    • PgBouncer, доступный на порту хоста 6432.
    • Одноразовый Python-контейнер, который запускает PoC против PgBouncer.

    Чтобы запустить только сервисы и выполнить PoC вручную:

    root@kitploit:~
    docker compose up --build postgres pgbouncer
    python3 poc.py 127.0.0.1 6432
    

    Ожидаемый результат

    Когда уязвимый процесс PgBouncer получает некорректный начальный ответ SASL, клиент должен сообщить о сброшенном соединении или о том, что PgBouncer стал недоступен. PoC проверяет это условие и выводит, было ли подтверждено падение.

    Очистка

    Остановите и удалите контейнеры лабораторной среды:

    root@kitploit:~
    docker compose down
    

    Примечания

    По умолчанию PoC использует:

    • Хост: 127.0.0.1
    • Порт: 6432
    • Пользователь: testuser
    • База данных: testdb

    Произвольная цель:

    root@kitploit:~
    python3 poc.py <host> <port>
    
    Скачать инструмент