
PoC لثغرة RCE في PostgreSQL — CVE-2025-8714
PoC لـ RCE في PostgreSQL — CVE-2025-8714
يقدّم هذا المستودع إثبات مفهوم (PoC) للثغرة الحرجة CVE-2025-8714 التي تؤثر على إصدارات PostgreSQL الأقدم من: 17.6، 16.10، 15.14، 14.19، 13.22، و18 Beta ...
. تسمح الثغرة لمهاجم يمتلك صلاحيات المستخدم المتميز (superuser) على الخادم المصدر بحقن أوامر عشوائية في تفريغ قاعدة بيانات (dump) مولّد بواسطة pg_dump أو pg_dumpall بالتنسيق النصي. تُنفَّذ هذه الأوامر بصلاحيات المستخدم الذي يستعيد التفريغ باستخدام psql، مما يتيح تنفيذ الأوامر عن بُعد (RCE).
تقع الثغرة CVE-2025-8714 في الطريقة التي يولّد بها PostgreSQL ويعالج بها ملفات التفريغ بالتنسيق النصي. يمكن للمستخدم الذي يمتلك صلاحيات superuser إضافة أوامر فوقية (meta-commands) تُنفَّذ عند استعادة التفريغ، مما قد يؤدي إلى تنفيذ أوامر عشوائية على نظام التشغيل.
يُظهر هذا الـ PoC كيفية استغلال هذه الثغرة في بيئة Docker باستخدام PostgreSQL 14.14 للحصول على شل عكسي من الحاوية الضحية إلى المهاجم.
poc.sh # سكربت Bash مع PoC آلي ومُعلّق README.md # توثيق فني، ودليل استخدام، واعتبارات أخلاقية
nc) لفتح المستمع (listener)git clone https://github.com/orderby99/CVE-2025-8714-POC.git
cd CVE-2025-8714-POC
عدّل poc.sh واستبدل ATTACKER_IP بعنوان IP الخاص بجهازك المهاجم (حيث ستفتح netcat).
على جهازك المهاجم، ابدأ مستمعًا:
nc -lvnp 4444
نفّذ الـ PoC:
chmod +x poc.sh ./poc.sh
ستحصل على شل عكسي من حاوية PostgreSQL الضحية.
الاستخدام دون إذن على أنظمة لا تملكها غير قانوني وغير أخلاقي.
MIT License — استخدام حر للأغراض التعليمية والبحثية.
المؤلف: orderby99 مستودع مخصص لمشاركة المعرفة العملية لفهم كيفية عمل الثغرات الجديدة وكيفية الحماية منها.