Sploitus

Exploit for cve-2026-9082-drupal-postgresql-rce

kitploit · 2026-08-27

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AMBIONICS-CVE-2026-9082-DRUPAL-POSTGRESQL-RCE
# CVE-2026-9082 Drupal PostgreSQL SQLi to RCE

Этот репозиторий содержит локальную лабораторию и короткий эксплойт для SQL-инъекции в Drupal JSON:API PostgreSQL, описанной в статье Ambionics.

Важная часть эксплойта — эскалация привилегий PostgreSQL: когда инъекция может вычислить выражение `SELECT` как суперпользователь PostgreSQL, он записывает нативную библиотеку предзагрузки через большие объекты, перезагружает `postgresql.auto.conf`, запускает `session_preload_libraries` и получает вывод команды с помощью `pg_read_file()`.

Эксплойт сначала читает `version()`, а затем строит магический блок модуля PostgreSQL для обнаруженной основной версии. Он поддерживает компоновки ABI модулей PostgreSQL 12, 13–14, 15–17 и 18+. Локальный компилятор всё ещё должен создать разделяемый объект для той же архитектуры ЦП, что и целевой сервер PostgreSQL.

Лаборатория использует PostgreSQL 18.4 — последнюю версию PostgreSQL на момент написания. Путь эскалации PostgreSQL протестирован от PostgreSQL 12.20 до PostgreSQL 18.4.

## Содержание

root@kitploit:~
    
    
    .
    ├── docker-compose.yml
    ├── drupal/
    │   ├── Dockerfile
    │   ├── entrypoint.sh
    │   └── seed-content.php
    ├── drupal-postgres-preload-rce.py
    ├── requirements.txt
    └── README.md