Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pgAdminOpendoor — منصة استغلال واختبار لـ CVE-2025-2945 | Kitploit
أدوات/GitHubGitHub/i3r1h0n/pgadminopendoor
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubi3r1h0n/pgadminopendoor

pgAdminOpendoor

منصة استغلال واختبار لـ CVE-2025-2945

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pgAdminOpendoor (CVE-2025-2945)

نظرة عامة

هذا هو بحثي حول CVE-2025-2945. يحتوي هذا المستودع على منصة اختبار مع postgress وpgadmin المعرّض للثغرة، والاستغلال.

CVE

روابط مفيدة:

  • تفاصيل NVD
  • تحليل WIZ
  • Metasploit

تفصيل

في الواجهة الخلفية لـ pgAdmin، المكتوبة بلغة Python، يوجد نقطتا نهاية تفتقران إلى التنظيف السليم. النقطتان هما:

  • /sqleditor/query_tool/download - وسيط query_commited
  • /cloud/deploy - وسيط high_availability

لنلقِ نظرة على كود sqleditor:

root@kitploit:~
for key, value in data.items():
    if key == 'query':
        sql = value
    if key == 'query_commited':
        query_commited = (
            eval(value) if isinstance(value, str) else value
        )

ما نراه هنا هو أن قيمة query_commited تُمرَّر مباشرةً إلى دالة eval(). يمكنك الاطلاع على وثائق eval.

أيضًا، انظر إلى كود pgacloud:

root@kitploit:~
def _create_google_postgresql_instance(self, args):
    credentials = self._get_credentials(self._scopes)
    service = discovery.build('sqladmin', 'v1beta4',
                              credentials=credentials)
    high_availability = \
        'REGIONAL' if eval(args.high_availability) else 'ZONAL'

نفس المشكلة هنا.

لا يزال الوصول إلى نقاط النهاية هذه يتطلب بيانات اعتماد صالحة والوصول إلى pgadmin. لكن أي مهاجم قادر على الوصول إليه، يمكنه أيضًا تمرير أي قيمة إلى eval. وهو ما يعادل تنفيذ أي سطر برمجي واحد بلغة Python.

الاستغلال

الاستغلال بسيط ومباشر إلى حد كبير. انظر إلى exploit/src/main.py. لا تنسَ تحديث ملف الإعدادات (config) للحصول على قشرة عكسية (reverse shell).

إعداد المنصة

لإعداد المنصة، قم بتشغيل هذا:

root@kitploit:~
cd stand
docker compose up -d

وهذا كل شيء. أصبح pgAdmin الآن متاحًا على http://localhost:8080. بيانات الاعتماد الافتراضية هي:

root@kitploit:~
[email protected]
admin

لا تتردد في تعديل ملف .env و stand/init-db/01-init.sql.


من إنتاج I3r1h0n.

تنزيل الأداة