Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2945_PgAdmin_PoC — pgAdmin إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/abrewer251/cve-2025-2945_pgadmin_poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubabrewer251/cve-2025-2945_pgadmin_poc

CVE-2025-2945_PgAdmin_PoC

pgAdmin إثبات المفهوم

عرض المستودع
312منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2945_PoC

pgAdmin إثبات المفهوم

pgAdmin Query Tool RCE (CVE-2025-2945) – إثبات المفهوم باستخدام بايثون

⚠️ إخلاء مسؤولية
يحتوي هذا المستودع على استغلال إثبات المفهوم لـ CVE-2025-2945، وهو ثغرة حرجة لتنفيذ الأوامر عن بُعد في إصدارات pgAdmin 4 قبل 9.2. استخدم هذا الكود فقط في البيئات التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.


جدول المحتويات

  1. نظرة عامة
  2. تفاصيل الثغرة (CVE-2025-2945)
  3. المتطلبات الأساسية
  4. الإعداد والتثبيت
  5. الاستخدام
  6. سير عمل الاستغلال
  7. الاكتشاف والتخفيف
  8. الترخيص

نظرة عامة

يوفر هذا المستودع سكربت بايثون مستقلًا — pgadmin_rce.py — يحاكي وظيفة وحدة Metasploit لـ CVE-2025-2945. عند تشغيله ضد مثيل pgAdmin 4 الضعيف (الإصدارات 8.10–9.1)، فإنه سيقوم بـ:

  1. المصادقة على pgAdmin 4 باستخدام بيانات اعتماد صالحة.
  2. تهيئة جلسة أداة الاستعلام (محرر SQL).
  • اكتشاف معرّف اتصال خادم صالح (مجموعة الخادم ومعرّف الخادم).
  • إرسال حمولة خبيثة عبر معامل query_commited لتفعيل eval() على الخادم.
  • ملاحظة استجابة HTTP 500 (تشير إلى أن الحمولة نُفِّذت على الجزء الخلفي).
  • نظرًا لأن نقاط النهاية الضعيفة تعتمد على دالة eval() المدمجة في بايثون دون تعقيم لإدخال المستخدم، يمكن للمستخدم المصادق إجبار pgAdmin على تشغيل كود بايثون تعسفي على الجهاز المضيف، مما يؤدي إلى تنفيذ أوامر عن بُعد كامل.


    تفاصيل الثغرة (CVE-2025-2945)

    • البرنامج المتأثر:
      • إصدارات pgAdmin 4 من 8.10 حتى 9.1 (شاملة)
    • تم الإصلاح في:
      • إصدار pgAdmin 4 9.2 (صدر في 4 أبريل 2025)
    • درجة CVSS v3.1: 9.9 (حرجة)
    • الأثر:
      • يمكن لمهاجم مصادق إرسال معامل query_commited (أو high_availability في وحدة النشر السحابي) مُصمم خصيصًا إلى استدعاء eval() على الخادم، مما يؤدي إلى تنفيذ كود تعسفي تحت حساب خدمة pgAdmin.
    • المراجع:
      • Mitre CVE-2025-2945
      • إدخال NVD (CVSS 9.9)
      • تحليل Tenable
      • وحدة Metasploit من Rapid7

    المتطلبات الأساسية

    1. Python 3.7+

    2. حزم بايثون (ثبّتها عبر pip):

      • requests
      • faker
      root@kitploit:~
      pip install requests faker
      

    الاستخدام

    شغّل السكربت مع الوسائط المطلوبة:

    root@kitploit:~
    python3 pgadmin_rce.py -t <target_url> -u <username> -p <password>
    

    استبدل <target_url> بعنوان URL الأساسي لمثيل pgAdmin (مثل http://localhost:5050)، و<username>/<password> ببيانات اعتمادك الصالحة.

    سوف يقوم السكربت بـ:

    1. تسجيل الدخول إلى pgAdmin واستخراج ملف تعريف ارتباط للجلسة.
    2. استرجاع رمز CSRF.
    3. إنشاء جلسة أداة استعلام جديدة.
    4. اكتشاف معرّف اتصال الخادم.
    5. إرسال الحمولة الخبيثة.
    6. طباعة حالة استجابة HTTP لطلب الحمولة (500 = تم الاستغلال).

    سير عمل الاستغلال

    يصف التسلسل التالي كيفية إرسال الاستغلال للحمولة الخبيثة:

    1. تسجيل الدخول – استخدم بيانات الاعتماد المقدمة للمصادقة على pgAdmin.
    2. استرجاع رمز CSRF – يتطلب كل طلب إلى pgAdmin رمز CSRF. يلتقط السكربت الرمز من استجابة تسجيل الدخول.
    3. إنشاء جلسة أداة الاستعلام – تتم تهيئة أداة الاستعلام عبر طلب HTTP يعيد معرّف الجلسة.
    4. اكتشاف اتصال الخادم – يجلب السكربت مجموعات الخوادم ومعرّفاتها لتحديد اتصال صالح.
    5. إرسال الحمولة الخبيثة – توضع الحمولة في معامل query_commited وتُرسل إلى نقطة النهاية الضعيفة.
    6. ملاحظة الاستجابة – تشير استجابة 500 إلى أن الحمولة وصلت إلى استدعاء eval() ونُفِّذت.

    الاكتشاف والتخفيف

    • الاكتشاف
      • راقب السجلات بحثًا عن أخطاء HTTP 500 الواردة من نقطة نهاية أداة الاستعلام مع حمولات غير عادية في معاملات query_commited.
      • ابحث عن جلسات مصادقة تُنشئ العديد من جلسات أداة الاستعلام خلال فترة قصيرة.
    • التخفيف
      • قم بالترقية إلى إصدار pgAdmin 4 9.2 أو أحدث فورًا.
      • قيّد الوصول إلى واجهة pgAdmin على الشبكات الموثوقة.
      • فرض مصادقة قوية وراقب حسابات المستخدمين بحثًا عن نشاط مشبوه.
      • إذا تعذّر الترقية، عطّل أو قيّد الوصول إلى وحدتي أداة الاستعلام والنشر السحابي حتى يتم تطبيق التصحيح.

    الترخيص

    هذا المشروع مرخّص بموجب رخصة MIT – راجع ملف LICENSE للحصول على التفاصيل.

    تنزيل الأداة