Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC- — استغلال لإثبات المفهوم لتنفيذ الأكواد عن بُعد بعد المصادقة في pgAdmin4 (CVE-2025-2945) عبر إساءة استخدام محرر SQL. مصمم للاختبارات الأمنية المصرح بها والأغراض التعليمية. | Kitploit
أدوات/GitHubGitHub/udayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubudayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-

CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC-

استغلال لإثبات المفهوم لتنفيذ الأكواد عن بُعد بعد المصادقة في pgAdmin4 (CVE-2025-2945) عبر إساءة استخدام محرر SQL. مصمم للاختبارات الأمنية المصرح بها والأغراض التعليمية.

عرض المستودع
23منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2945 – ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) بعد المصادقة في pgAdmin4 (PoC)

يحتوي هذا المستودع على نص برمجي لإثبات المفهوم (PoC) أُنشئ لأغراض البحث الأمني واختبار الاختراق المصرح به والمتعلق بالثغرة CVE-2025-2945، والتي تؤثر على إصدارات معينة من pgAdmin4.

تتيح هذه المشكلة لمستخدم pgAdmin مُوثَّق لديه حق الوصول إلى محرر SQL (SQL Editor) تشغيل تنفيذ تعليمات برمجية عن بُعد عبر إساءة استخدام تدفق تهيئة لوحة Query Tool. يعرض هذا الـ PoC الثغرة لأغراض تعليمية وتدقيقية ودفاعية فقط.


إذا كنت تريد فهم كيفية عمل هذه الثغرة (CVE) و PoC، اقرأ هذه المقالة

  • (https://www.udayxd.xyz/write-up-blogs/cves-explain/cve-2025-2945)

⚠️ إشعار قانوني وأخلاقي

هذه الأداة مخصصة فقط من أجل:

  • باحثون في مجال الأمن
  • مشغلو الفرق الحمراء (Red Team) الحاصلون على تفويض كتابي مسبق
  • مسؤولو الأنظمة الذين يتحققون من صحة بنيتهم التحتية الخاصة
  • التحليل التعليمي لمسارات العمل القابلة للاستغلال

لا تستخدم هذه الأداة على أي نظام دون إذن صريح. الاستخدام غير المصرح به غير قانوني وغير أخلاقي. المؤلف غير مسؤول عن أي إساءة استخدام.


✔️ الميزات

  • يتحقق تلقائيًا من إصدار pgAdmin4 القابل للاستغلال (8.10 → 9.1)
  • يسجّل الدخول إلى pgAdmin4 ويسترد رموز CSRF
  • يكتشف معرّف خادم (Server ID) صالحًا
  • يهيئ محرر SQL بشكل صحيح (مطلوب لسلسلة الاستغلال)
  • يرسل حمولة عبر نقطة نهاية التنزيل الخاصة بـ Query Tool
  • يدعم بيانات اعتماد مخصصة لقاعدة البيانات
  • يدعم عنوان IP/منفذ مستمع مخصص (حمولة الصدفة العكسية)

🧠 الملخص التقني

تنبع الثغرة من عيوب منطقية في نقاط نهاية تهيئة محرر SQL. عند التفاعل مع /sqleditor/initialize/ و /sqleditor/panel/، يتعامل التطبيق بشكل خاطئ مع البيانات التي يتحكم بها المستخدم، مما يسمح في النهاية لحمولات مصممة خصيصًا بتنفيذ أوامر خلفية (Backend) عشوائية.

يستغل الـ PoC تسلسل نقاط النهاية التالي:

  1. المصادقة واسترداد CSRF
  2. البحث عن اتصال الخادم
  3. تهيئة محرر SQL
  4. تسجيل اللوحة (Panel)
  5. تسليم الحمولة عبر واجهة برمجة تطبيقات التنزيل في Query Tool

📦 المتطلبات

  • بايثون 3.x
  • مكتبة requests
  • بيانات اعتماد pgAdmin صالحة
  • بيانات اعتماد قاعدة بيانات صالحة
  • مستمع مُتحكم به (مثل Netcat) للاختبارات في البيئات المصرح بها

🚀 الاستخدام

الصيغة الأساسية

root@kitploit:~
python3 poc.py \
  --target-url <pgadmin-url> \
  --username <pgadmin-user> \
  --password <pgadmin-pass> \
  --db-user <db-username> \
  --db-pass <db-password> \
  --db-name <database> \
  --Rhost <your-ip> \
  --Rport <your-port>

(مثال كامل مُدرَج بالفعل في قسم المساعدة الخاص بالنص البرمجي.)


📁 هيكل الملفات

root@kitploit:~
poc.py        → النص البرمجي لإثبات المفهوم (الاستغلال)
README.md     → توثيق المشروع

🛡 التخفيف

يجب على المسؤولين:

  • تحديث pgAdmin4 إلى إصدار مُصحَّح فور توفره
  • تقييد الوصول إلى محرر SQL على حسابات المسؤول الموثوقة فقط
  • فرض المصادقة متعددة العوامل (MFA) وكلمات مرور قوية
  • تقييد تعرض pgAdmin للشبكة
  • مراقبة طلبات محرر SQL المشبوهة

✨ الاعتمادات

المؤلف: UdayVeer

  • X: https://x.com/udaypro2008
  • GitHub: https://github.com/ExtremeUday
  • LinkedIn: https://www.linkedin.com/in/uday-veer-8002a5360/
  • HackTheBox: ExtremeUday2

تنزيل الأداة