Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27304-PoC — PoC выступления "DEF CON 32 - SQL Injection не мертва: протаскивание запросов на уровне протокола - Paul Gerste" | Kitploit
Инструменты/GitHubGitHub/roaris/cve-2024-27304-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность Баз Данных
GitHubroaris/cve-2024-27304-poc

CVE-2024-27304-PoC

PoC выступления "DEF CON 32 - SQL Injection не мертва: протаскивание запросов на уровне протокола - Paul Gerste"

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-27304-PoC

ссылки

  • DEF CON 32 - SQL Injection Isn't Dead Smuggling Queries at the Protocol Level - Paul Gerste
  • pgx SQL Injection via Protocol Message Size Overflow

веб-приложение

Простое веб-приложение с функцией входа. Войти могут только администраторы.

Это приложение использует PostgreSQL и pgx v5.5.3 (уязвимая версия).

Злоумышленник пытается войти, злонамеренно вставляя записи в таблицу users. Однако, поскольку используются плейсхолдеры, традиционная SQL-инъекция не работает.

эксплойт

Форматы сообщений PostgreSQL: https://www.postgresql.org/docs/17/protocol-message-formats.html

Эксплойт зависит от формата сообщения, которое pgx отправляет на сервер базы данных при выполнении SQL. По умолчанию pgx отправляет подготовленный запрос с помощью P(Parse), а затем отправляет параметры с помощью B(Bind).

Если установлена следующая конфигурация, pgx отправляет интерполированный запрос с помощью Q(Query):

root@kitploit:~
cfg.ConnConfig.DefaultQueryExecMode = pgx.QueryExecModeSimpleProtocol

Вы можете просмотреть фактические сообщения с помощью tcpdump с опцией -X.

скрипты

  • Q_simple.py: Вызывает переполнение с помощью Q(Query). Предполагается, что злоумышленник полностью знает выполняемый запрос (если black-box, требуется брутфорс).
  • Q_nop_sled.py: Вызывает переполнение с помощью Q(Query). Успешная эксплуатация в течение 5 попыток.
  • B_simple.py: Вызывает переполнение с помощью B(Bind). Предполагается, что злоумышленник полностью знает выполняемый запрос (по моему мнению, эксплуатация B(Bind) сложна в сценариях black-box).

Примечания

  • Для успешного выполнения эксплойта требуется большой объем памяти.
  • Этот эксплойт отправляет чрезвычайно большую полезную нагрузку и может вызвать DoS. Как упоминалось в видео, не выполняйте этот эксплойт против сторонних систем.
Скачать инструмент