Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bouncer-overflow — 由 Sonnet 4.6 编写的 CVE-2026-6664 可运行 POC | Kitploit
工具/GitHubGitHub/nicolasjulian/bouncer-overflow
漏洞分析漏洞利用学习与教育数据库安全二进制利用实验室与实践
GitHubnicolasjulian/bouncer-overflow

bouncer-overflow

由 Sonnet 4.6 编写的 CVE-2026-6664 可运行 POC

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PgBouncer 崩溃 PoC

该仓库包含一个针对 PgBouncer 崩溃的本地概念验证,该崩溃由易受攻击的 PgBouncer 版本中的整数溢出引起。其中包含的 Docker 环境会构建 PgBouncer 1.25.1,启动 PostgreSQL 后端,启用 SCRAM-SHA-256 身份验证,并针对 PgBouncer 运行 poc.py。

此内容仅用于受控实验室测试。请勿针对你不拥有或未经明确授权测试的系统运行。

目录

  • poc.py - Python 概念验证客户端。
  • docker-compose.yml - 本地 PostgreSQL、PgBouncer 和 PoC 运行器服务。
  • postgres/init.sql - 创建测试数据库用户。
  • pgbouncer/Dockerfile - 构建易受攻击的 PgBouncer 1.25.1。
  • pgbouncer/pgbouncer.ini - 使用 SCRAM 身份验证的 PgBouncer 配置。
  • pgbouncer/gen_userlist.py - 生成确定性 SCRAM 验证器。

环境要求

  • Docker
  • Docker Compose
  • Python 3(如果从宿主机手动运行 poc.py)

使用 Docker Compose 运行

构建并启动实验环境:

root@kitploit:~
docker compose up --build

compose 文件会启动:

  • PostgreSQL(位于内部 compose 网络中)。
  • PgBouncer(暴露在宿主机的 6432 端口上)。
  • 一个一次性 Python 容器,用于对 PgBouncer 运行 PoC。

若只需启动这些服务并手动执行 PoC:

root@kitploit:~
docker compose up --build postgres pgbouncer
python3 poc.py 127.0.0.1 6432

预期结果

当易受攻击的 PgBouncer 进程遇到格式错误的 SASL 初始响应时, 客户端应报告连接被重置或 PgBouncer 变得不可达。 PoC 会检查此情况,并输出崩溃是否得到确认。

清理

停止并移除实验容器:

root@kitploit:~
docker compose down

备注

PoC 的默认参数为:

  • 主机:127.0.0.1
  • 端口:6432
  • 用户:testuser
  • 数据库:testdb

自定义目标:

root@kitploit:~
python3 poc.py <host> <port>
下载工具