Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-6471 — 非破坏性 PostgreSQL 漏洞检查器,针对 CVE-2026-6471。审计服务器版本和 REPLICATION 权限,以识别逻辑解码授权缺陷的暴露风险,并提供修复指导。 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-6471
漏洞扫描器配置审计学习与教育精选资源数据库安全
GitHub0xblackash/cve-2026-6471

CVE-2026-6471

非破坏性 PostgreSQL 漏洞检查器,针对 CVE-2026-6471。审计服务器版本和 REPLICATION 权限,以识别逻辑解码授权缺陷的暴露风险,并提供修复指导。

查看仓库
11小时52分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🐘 CVE-2026-6471 — PostGREShell 🛢️

ChatGPT Image Sep 5, 2026, 10_37_25 AM

发现了一个在 PostgreSQL 中已存在 12 年的严重安全漏洞!

CVE PostgreSQL CWE-862 CVSS Status

一个针对 CVE-2026-6471 的防御性、非破坏性漏洞检测工具


📌 概述

CVE-2026-6471 是一个涉及 逻辑解码(logical decoding) 子系统的 PostgreSQL 授权漏洞。

该漏洞可能允许拥有 REPLICATION 权限但缺乏超级用户权限的 PostgreSQL 角色,诱使 PostgreSQL 服务器加载 PostgreSQL 操作系统账户可访问的攻击者控制的库。

成功利用可能导致 以 PostgreSQL 服务器进程的权限执行任意代码。

本仓库提供了一个 安全检测 PoC,专为授权的安全评估而设计。

⚠️ 检测工具不会加载任何恶意共享库,也不会执行任何操作系统命令。


🎯 漏洞信息

CVSS 向量

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

🚨 安全影响

在易受攻击的条件下,已经拥有具备所需复制能力的 PostgreSQL 账户的攻击者,可能跨越数据库到操作系统之间的权限边界。

root@kitploit:~
┌──────────────────────┐
│   PostgreSQL 用户     │
│  REPLICATION = YES   │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   逻辑解码(Logical   │
│     Decoding)        │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│   缺少授权验证        │
│  (Missing Authorization)│
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│    库加载(Library    │
│     Loading)         │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ PostgreSQL 操作系统用户│
└──────────────────────┘

潜在后果

  • 任意代码执行
  • PostgreSQL 服务器被攻陷
  • 机密性丧失
  • 完整性丧失
  • 可用性影响
  • 可能从数据库主机进行横向移动

实际影响在很大程度上取决于 PostgreSQL 操作系统账户的权限和文件系统权限。


🧩 受影响版本

PostgreSQL 项目的安全公告确定了以下受影响的分支:

建议操作

升级到您的 PostgreSQL 分支可用的最新安全版本。


🛡️ 安全检测

本项目有意仅执行 非破坏性检查。

检测工具应验证:

  1. PostgreSQL 服务器版本
  2. 当前 PostgreSQL 角色
  3. 该角色是否为超级用户
  4. 该角色是否具有 REPLICATION 权限
  5. 已安装的版本是否在受影响范围内

防御性查询示例

root@kitploit:~
SELECT
    version() AS postgres_version,
    current_user AS current_user,
    rolsuper AS is_superuser,
    rolreplication AS has_replication
FROM pg_roles
WHERE rolname = current_user;

示例输出:

root@kitploit:~
postgres_version : PostgreSQL 17.x
current_user     : security_audit
is_superuser     : f
has_replication  : t

易受攻击的版本加上 REPLICATION 权限应被视为需要修复。


🧪 安全 PoC 方法论

PoC 遵循以下工作流程:

root@kitploit:~
              ┌───────────────┐
              │ PostgreSQL    │
              │ 连接           │
              └───────┬───────┘
                      │
                      ▼
             ┌─────────────────┐
             │ 获取服务器版本    │
             │ (Get Server     │
             │  Version)       │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ 检查当前角色     │
             │ (Check Current  │
             │  Role)          │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ 检查 REPLICATION │
             │ 权限             │
             └────────┬────────┘
                      │
                      ▼
             ┌─────────────────┐
             │ 与已修复版本比较  │
             │ (Compare Against │
             │ Fixed Releases)  │
             └────────┬────────┘
                      │
              ┌───────┴────────┐
              ▼                ▼
        可能易受攻击        不受影响
        (Potentially        (Not
         Vulnerable)         Affected)

检测工具不会执行的操作

root@kitploit:~
❌ 加载攻击者控制的 .so 文件
❌ 执行任意 SQL 载荷
❌ 执行操作系统命令
❌ 生成反向 Shell
❌ 修改 PostgreSQL 配置
❌ 修改文件系统内容
❌ 创建持久化
❌ 利用生产系统

这使得该检测工具适用于受控的漏洞评估和资产清点工作流程。


💻 使用方法

克隆仓库:

root@kitploit:~
git clone https://github.com/<YOUR-USERNAME>/CVE-2026-6471.git
cd CVE-2026-6471

安装所需的 Python 依赖:

root@kitploit:~
python3 -m pip install psycopg2-binary

运行检测工具:

root@kitploit:~
python3 CVE-2026-6471.py

示例:

root@kitploit:~
╔════════════════════════════════════════════════════╗
║             CVE-2026-6471 SAFE CHECK               ║
║       PostgreSQL Logical Decoding Audit            ║
╚════════════════════════════════════════════════════╝

[+] 正在连接 PostgreSQL...
[+] 服务器版本 : PostgreSQL 17.x
[+] 当前角色   : security_audit
[+] 超级用户    : False
[+] 复制权限    : True

[!] PostgreSQL 版本需要安全更新
[!] 检测到 REPLICATION 权限

[!] 可能易受攻击
[!] 请将 PostgreSQL 升级到已修复版本。
ChatGPT Image Sep 5, 2026, 10_49_17 AM

🔎 手动验证

管理员可以使用以下命令检查具有复制权限的角色:

root@kitploit:~
SELECT
    rolname,
    rolsuper,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

审查返回的每个账户。

如果某个账户不需要复制权限,请根据您的运维需求移除不必要的权限。


🔧 修复措施

1. 升级 PostgreSQL

安装相应的已修复版本:

root@kitploit:~
14.24+
15.19+
16.15+
17.11+
18.6+

建议优先使用最新的 PostgreSQL 安全版本,而不是停留在最低修复版本。


2. 审计 REPLICATION 权限

识别具有复制能力的账户:

root@kitploit:~
SELECT
    rolname,
    rolreplication
FROM pg_roles
WHERE rolreplication = true;

移除不必要的复制权限:

root@kitploit:~
ALTER ROLE <role_name> NOREPLICATION;

仅在确认该角色不用于合法的复制基础设施后,才执行权限变更。


3. 审查数据库权限

特别关注:

root@kitploit:~
SUPERUSER
REPLICATION
LOGIN
CREATEDB
CREATEROLE

尽可能使用最小权限原则。


🧰 检测逻辑

一个简化的概念实现:

root@kitploit:~
if postgres_version_is_affected:
    if role_has_replication:
        if not role_is_superuser:
            report("POTENTIALLY VULNERABLE")
        else:
            report("AFFECTED VERSION - SUPERUSER CONTEXT")
    else:
        report("AFFECTED VERSION - REPLICATION NOT PRESENT")
else:
    report("NOT AFFECTED")

检测工具的目的是 暴露面识别,而非漏洞利用。


📊 检测结果


🔐 安全建议

立即执行

  • 升级 PostgreSQL。
  • 审计所有 REPLICATION 角色。
  • 移除不必要的复制权限。
  • 审查数据库身份验证控制。
  • 监控 PostgreSQL 服务器活动。

纵深防御

root@kitploit:~
                    INTERNET
                       │
                       ▼
                ┌─────────────┐
                │   防火墙     │
                └──────┬──────┘
                       │
                       ▼
                ┌─────────────┐
                │ PostgreSQL  │
                │   服务器     │
                └──────┬──────┘
                       │
             ┌─────────┴─────────┐
             ▼                   ▼
       最小权限原则           监控告警
       (Least Privilege)     (Monitoring)
             │                   │
             ▼                   ▼
       角色控制              SIEM / 告警
       (Role Controls)      (SIEM / Alerts)

限制 PostgreSQL 的网络暴露面,避免将数据库服务直接暴露给不受信任的网络。


🧪 测试环境

推荐的测试设置:

root@kitploit:~
┌───────────────────────────────────┐
│        隔离实验室网络              │
│                                   │
│  ┌────────────┐   ┌────────────┐  │
│  │ 扫描器      │──▶│ PostgreSQL │  │
│  │ 机器        │   │ 测试主机    │  │
│  └────────────┘   └────────────┘  │
│                                   │
│       不包含生产系统               │
└───────────────────────────────────┘

在验证安全工具时,请使用一次性的 PostgreSQL 安装或专用的实验室环境。


⚠️ 免责声明

本项目 严格 用于防御性安全研究、漏洞评估和授权测试。

所包含的方法论旨在识别可能易受攻击的 PostgreSQL 安装,而不会将漏洞武器化。

请勿将本项目用于您不拥有或未经明确授权评估的系统。

作者不对因使用本项目而导致的滥用、损害、数据丢失、服务中断或未经授权的访问负责。


📚 参考资料

  • PostgreSQL 安全公告 — CVE-2026-6471
  • MITRE CVE — CVE-2026-6471
  • MITRE CWE-862 — 缺少授权(Missing Authorization)
  • FIRST CVSS v3.1
  • PostgreSQL 文档 — 角色与权限(Roles and Privileges)
  • PostgreSQL 文档 — 逻辑复制(Logical Replication)

👨‍💻 作者

0xBlackash

网络安全研究 • 漏洞分析 • 防御性工具开发

root@kitploit:~
研究 → 验证 → 记录 → 修复

⭐ 贡献

欢迎贡献。

提交改进时:

  • 保持检测的非破坏性。
  • 不要引入武器化的利用代码。
  • 记录新的检测逻辑。
  • 在隔离的 PostgreSQL 环境中进行测试。
  • 保持依赖最小化。
  • 遵循负责任披露实践。

如果本项目对您的安全研究有所帮助,请考虑给它一个 ⭐

🔐 保护数据库。最小化权限。尽早修补。

下载工具
属性值
CVECVE-2026-6471
产品PostgreSQL
组件逻辑解码(Logical Decoding)
CWECWE-862 — 缺少授权(Missing Authorization)
CVSS v3.17.2 高危(High)
攻击向量网络(Network)
攻击复杂度低(Low)
所需权限高(High)
用户交互无(None)
机密性影响高(High)
完整性影响高(High)
可用性影响高(High)
分支受影响已修复
PostgreSQL 14< 14.2414.24
PostgreSQL 15< 15.1915.19
PostgreSQL 16< 16.1516.15
PostgreSQL 17< 17.1117.11
PostgreSQL 18< 18.618.6
结果含义
🟢 不受影响(NOT AFFECTED)PostgreSQL 正在运行已修复版本
🟡 需要更新(UPDATE REQUIRED)版本位于受影响分支内
🟠 检测到复制权限(REPLICATION DETECTED)当前角色具有复制能力
🔴 可能易受攻击(POTENTIALLY VULNERABLE)受影响版本 + 相关权限
⚪ 访问权限不足(INSUFFICIENT ACCESS)扫描器无法检查所需的角色信息