Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8714-POC — PoC لثغرة RCE في PostgreSQL — CVE-2025-8714 | Kitploit
أدوات/GitHubGitHub/orderby99/cve-2025-8714-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدأمن قواعد البيانات
GitHuborderby99/cve-2025-8714-poc

CVE-2025-8714-POC

PoC لثغرة RCE في PostgreSQL — CVE-2025-8714

عرض المستودع
24منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8714-POC

PoC لـ RCE في PostgreSQL — CVE-2025-8714

PoC لتنفيذ الأوامر عن بُعد في PostgreSQL — CVE-2025-8714 (pg_dump Reverse Shell)

يقدّم هذا المستودع إثبات مفهوم (PoC) للثغرة الحرجة CVE-2025-8714 التي تؤثر على إصدارات PostgreSQL الأقدم من: 17.6، 16.10، 15.14، 14.19، 13.22، و18 Beta ...

. تسمح الثغرة لمهاجم يمتلك صلاحيات المستخدم المتميز (superuser) على الخادم المصدر بحقن أوامر عشوائية في تفريغ قاعدة بيانات (dump) مولّد بواسطة pg_dump أو pg_dumpall بالتنسيق النصي. تُنفَّذ هذه الأوامر بصلاحيات المستخدم الذي يستعيد التفريغ باستخدام psql، مما يتيح تنفيذ الأوامر عن بُعد (RCE).


الوصف الفني

تقع الثغرة CVE-2025-8714 في الطريقة التي يولّد بها PostgreSQL ويعالج بها ملفات التفريغ بالتنسيق النصي. يمكن للمستخدم الذي يمتلك صلاحيات superuser إضافة أوامر فوقية (meta-commands) تُنفَّذ عند استعادة التفريغ، مما قد يؤدي إلى تنفيذ أوامر عشوائية على نظام التشغيل.

يُظهر هذا الـ PoC كيفية استغلال هذه الثغرة في بيئة Docker باستخدام PostgreSQL 14.14 للحصول على شل عكسي من الحاوية الضحية إلى المهاجم.


محتويات المستودع

poc.sh # سكربت Bash مع PoC آلي ومُعلّق README.md # توثيق فني، ودليل استخدام، واعتبارات أخلاقية


المتطلبات

  • Docker مثبّت ويعمل
  • Netcat (nc) لفتح المستمع (listener)
  • Bash متوافق (Linux/macOS)

الاستخدام

  1. استنسخ المستودع:
    root@kitploit:~
    git clone https://github.com/orderby99/CVE-2025-8714-POC.git
    cd CVE-2025-8714-POC
    
     عدّل poc.sh واستبدل ATTACKER_IP بعنوان IP الخاص بجهازك المهاجم (حيث ستفتح netcat).
    
     على جهازك المهاجم، ابدأ مستمعًا:
    

nc -lvnp 4444

نفّذ الـ PoC:

chmod +x poc.sh ./poc.sh

ستحصل على شل عكسي من حاوية PostgreSQL الضحية.

تحذيرات قانونية وأخلاقية

⚠️ هذا المشروع مخصص حصريًا للأغراض التعليمية والبحثية وللتوعية في مجال الأمن السيبراني.

الاستخدام دون إذن على أنظمة لا تملكها غير قانوني وغير أخلاقي.

التخفيفات الموصى بها

  • حدّث إلى الإصدارات المصححة: PostgreSQL 17.6، 16.10، 15.14، 14.19، 13.22 أو أحدث.
  • تجنّب استعادة ملفات التفريغ بالتنسيق النصي من مصادر غير موثوقة.
  • استخدم صيغ تفريغ آمنة (custom أو directory).
  • افحص ملفات التفريغ قبل استعادتها.

الترخيص

MIT License — استخدام حر للأغراض التعليمية والبحثية.

المؤلف: orderby99 مستودع مخصص لمشاركة المعرفة العملية لفهم كيفية عمل الثغرات الجديدة وكيفية الحماية منها.

تنزيل الأداة