
سكربت استغلال WebSocket وحقن SQL
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة CVE-2025-1094، وهي ثغرة في PostgreSQL تسمح لهجوم حقن SQL (SQLi) بالتصعيد إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر اختطاف WebSocket.
يستغل هذا الاستغلال ثغرة حقن SQL في PostgreSQL لحقن تعليمات برمجية خبيثة تقرأ ملفات حساسة، مثل /etc/passwd، وتخزّنها على الخادم المستضعف. ثم يختطف الاستغلال اتصال WebSocket نشطًا لتنفيذ أوامر عشوائية، محققًا في النهاية شلًا عن بُعد على الخادم المخترَق.
حقن SQL (SQLi): يبدأ الهجوم بحقن أوامر SQL خبيثة في نقطة نهاية PostgreSQL مستضعفة. تستخدم الحمولة lo_export لقراءة الملفات الحساسة من الخادم.
اختطاف WebSocket: يختطف المهاجم اتصال WebSocket مفتوحًا ويرسل حمولة لتنفيذ RCE. يؤدي هذا إلى تشغيل اتصال شل عكسي يعود إلى نظام المهاجم.
تنفيذ التعليمات البرمجية عن بُعد (RCE): يمنح الشل العكسي المهاجم تحكمًا كاملًا في الخادم، مما يسمح بمزيد من الاستغلال.
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');
تقرأ حمولة SQL أعلاه ملف /etc/passwd وتحفظه باسم /tmp/payload. وبمجرد استرداد الملف، يستخدم الاستغلال اختطاف WebSocket لإنشاء شل عكسي.
استنسخ المستودع:
git clone https://github.com/soltanali0/CVE-2025-1094.git
cd CVE-2025-1094
عدّل المتغيرات التالية في السكربت:
REVERSE_IP: عنوان IP الخاص بالمهاجمREVERSE_PORT: المنفذ الذي يعمل عليه المستمع الخاص بكTARGET_URL: نقطة النهاية المستضعفة المستهدفة بالهجومWEBSOCKET_URL: عنوان WebSocket المطلوب اختطافهشغّل السكربت لاستغلال الثغرة وإنشاء شل عكسي.
شغّل مستمع netcat على المنفذ المحدد:
nc -lvnp <REVERSE_PORT>
للحماية من هذه الثغرة:
lo_export للمستخدمين الموثوقين فقط.هذا الاستغلال مخصص للأغراض التعليمية فقط. تأكد من حصولك على إذن صريح قبل اختبار أي نظام باستخدام هذا الاستغلال. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.