
pgAdmin Proof of Concept
pgAdmin Proof of Concept
⚠️ Haftungsausschluss
Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-2945, eine kritische Remote-Codeausführungsschwachstelle in pgAdmin 4-Versionen vor 9.2. Verwenden Sie diesen Code nur in Umgebungen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diese Software verursacht werden.
Dieses Repository enthält ein eigenständiges Python-Skript – pgadmin_rce.py –, das die Funktionalität des Metasploit-Moduls für CVE-2025-2945 nachbildet. Wenn es gegen eine anfällige pgAdmin 4-Instanz (Versionen 8.10–9.1) ausgeführt wird, führt es Folgendes aus:
query_commited, um ein eval() auf dem Server auszulösen.Da die anfälligen Endpunkte auf der integrierten eval()-Funktion von Python basieren, ohne Benutzereingaben zu bereinigen, kann ein authentifizierter Benutzer pgAdmin zwingen, beliebigen Python-Code auf dem Host-Computer auszuführen, was zu vollständiger RCE führt.
query_commited-Parameter (oder high_availability im Cloud-Deployment-Modul) an einen eval()-Aufruf auf dem Server senden, was zur Ausführung beliebigen Codes unter dem pgAdmin-Dienstkonto führt.Python 3.7+
Python-Pakete (Installation über pip):
requestsfakerpip install requests faker