Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-13780 — ماسح ثغرات شامل لثغرة CVE-2025-13780، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في pgAdmin 4 للإصدارات ≤ 8.14. | Kitploit
أدوات/GitHubGitHub/themehackers/cve-2025-13780
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubthemehackers/cve-2025-13780

CVE-2025-13780

ماسح ثغرات شامل لثغرة CVE-2025-13780، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في pgAdmin 4 للإصدارات ≤ 8.14.

عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-13780: ماسح RCE لـ pgAdmin 4 <= 8.14

Python License

ماسح شامل للثغرات الأمنية لـ CVE-2025-13780، وهي ثغرة تنفيذ برمجي عن بُعد (RCE) في pgAdmin 4 الإصدارات ≤ 8.14.

🔍 تفاصيل الثغرة

توجد الثغرة في ميزة الاستعادة (Restore) في pgAdmin 4. يحاول التطبيق منع أوامر الصدفة الخطيرة (التي تبدأ بـ \) باستخدام تعبير نمطي. ومع ذلك، يمكن تجاوز هذا الفحص.

  • التعبير النمطي الثغري: (^|\n)[ \t]*\\
  • طرق التجاوز:
    1. UTF-8 BOM: إضافة \xef\xbb\xbf في البداية تجعل التعبير النمطي يفشل في المطابقة
    2. حقن CRLF: استخدام \n\r بدلاً من \n قبل الخط المائل العكسي

📦 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780

# Install dependencies
pip install -r requirements.txt

التبعيات

  • requests - مكتبة HTTP لطلبات API
  • rich (اختياري) - إخراج طرفية محسّن مع ألوان وأشرطة تقدم
  • python-socketio و websocket-client (اختياري) - دعم WebSocket لوضع الاستغلال

🚀 الاستخدام

فحص هدف واحد

root@kitploit:~
# Basic scan
python3 scanner.py http://localhost:5050

# With authentication
python3 scanner.py http://localhost:5050 --email [email protected] --password admin

# Verbose mode
python3 scanner.py http://localhost:5050 -v

فحص أهداف متعددة

root@kitploit:~
# Scan from file
python3 scanner.py -f targets.txt

# With multi-threading (default: 5 threads)
python3 scanner.py -f targets.txt --threads 10

# Export results to JSON
python3 scanner.py -f targets.txt -o results.json --json

خيارات سطر الأوامر

🎯 ميزات الماسح

  • اكتشاف الإصدار: يكتشف تلقائيًا إصدار pgAdmin من مصادر متعددة
  • اختبار تجاوز التعبير النمطي: يختبر طريقتي تجاوز BOM وCRLF
  • تقييم الثقة: يوفر تقييمًا للثغرة مع مستويات ثقة
  • دعم الأهداف المتعددة: فحص أهداف متعددة بدعم خيوط (threads)
  • تصدير JSON: تصدير النتائج للتكامل مع الأدوات الأخرى
  • إخراج طرفية غني: إخراج منسق بشكل جميل مع أشرطة تقدم

📊 تقييم درجة الثقة

يحسب الماسح درجة الثقة (0-100) بناءً على عوامل متعددة:

تحديد حالة الثغرة

بالنسبة للإصدارات ≤ 8.14:

  • VULNERABLE (≥55): ثقة عالية - إجراء فوري مطلوب
  • LIKELY VULNERABLE (≥40): ثقة متوسطة - أعطِ الأولوية للترقية
  • POSSIBLY VULNERABLE (<40): ثقة منخفضة - حقق أكثر

بالنسبة للإصدارات > 8.14:

  • NOT VULNERABLE: تم اكتشاف إصدار مصحح

بالنسبة للإصدارات غير المعروفة:

  • تُحدد الحالة وفقًا لدرجة الثقة:
    • LIKELY VULNERABLE (≥70): ثقة متوسطة
    • POSSIBLY VULNERABLE (≥50): ثقة منخفضة
    • NOT VULNERABLE (<50): من المحتمل أنه آمن

🧪 بيئة الاختبار

استخدم Docker Compose لإعداد نسخة pgAdmin 4 ثغرة:

root@kitploit:~
docker-compose up -d
  • عنوان pgAdmin: http://localhost:5050
  • البريد الإلكتروني: [email protected]
  • كلمة المرور: admin

🔧 رموز الخروج

الرمزالمعنى
0لم يتم العثور على ثغرات
1تم العثور على هدف أو أكثر ثغرة
2حدثت أخطاء أثناء الفحص

📝 نموذج الإخراج

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║           CVE-2025-13780 pgAdmin 4 Scanner                    ║
║         Regex Bypass Remote Code Execution                    ║
║                                                               ║
║  Affected: pgAdmin 4 <= 8.14                                  ║
╚═══════════════════════════════════════════════════════════════╝

[*] Checking connectivity to http://localhost:5050
[+] Target appears to be pgAdmin
[+] Detected version: 8.14
[+] CSRF token obtained
[!] Version 8.14 is in vulnerable range (<= 8.14)
[*] Testing regex bypass patterns
  [+] BOM bypass: BYPASSED
  [+] CRLF bypass: BYPASSED

⚠️  VULNERABILITY DETECTED  ⚠️

⚠️ إخلاء المسؤولية

هذه الأداة مقدمة لأغراض تعليمية ولاختبار الاختراق المصرح به فقط.

  • استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه الأداة

📚 المراجع

  • pgAdmin Official Website
  • PostgreSQL psql Meta-Commands
  • OWASP Command Injection

📜 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.


تنزيل الأداة
الخيارالوصف
targetعنوان الهدف (مثل: http://localhost:5050)
-f, --fileملف يحتوي على قائمة الأهداف (هدف واحد في كل سطر)
-e, --emailبريد pgAdmin الإلكتروني للمصادقة
-p, --passwordكلمة مرور pgAdmin للمصادقة
-o, --outputملف الإخراج للنتائج
--jsonإخراج النتائج بصيغة JSON
-q, --quietكتم الشعار ورسائل المعلومات
-v, --verboseتفعيل الإخراج المفصّل/التصحيح
-t, --timeoutمهلة الطلب بالثواني (الافتراضي: 10)
--threadsعدد الخيوط لفحص الأهداف المتعددة (الافتراضي: 5)
--exploit-demoتشغيل وضع العرض التوضيحي للاستغلال
--exploitتنفيذ استغلال فعلي (يتطلب --lhost)
--lhostعنوان المهاجم لاستدعاء الصدفة العكسية
--lportمنفذ المهاجم للصدفة العكسية (الافتراضي: 4444)
--cmdأمر مخصص للتنفيذ (اختياري)
العاملأقصى درجةالتفاصيل
الإصدار في النطاق الثغري (≤ 8.14)40تم اكتشاف الإصدار كـ ≤ 8.14
إصدار غير معروف15عندما يتعذر تحديد الإصدار
نقطة نهاية الاستعادة قابلة للوصول25واجهة برمجة تطبيقات الاستعادة قابلة للوصول دون مصادقة
نقطة نهاية الاستعادة (تتطلب مصادقة)15واجهة برمجة تطبيقات الاستعادة موجودة ولكنها تتطلب مصادقة
طريقا تجاوز BOM وCRLF تعملان معًا25نجحت طريقا تجاوز التعبير النمطي
إحدى طريقتي التجاوز تعمل20نجح تجاوز BOM أو CRLF
نقطة نهاية المتصفح قابلة للوصول10واجهة pgAdmin الرئيسية قابلة للوصول