Proof-of-Concept-Exploit für CVE-2025-12762, eine kritische RCE in pgAdmin 4 ≤ 9.9. Enthält technische Aufschlüsselung, CVSS 9.1 und optionale Reverse Shell für autorisierte Penetrationstests.
🔐 CVE-2025-12762 — Kritische RCE-Sicherheitslücke in pgAdmin 4
🚨 Worum geht es?
In pgAdmin 4 Versionen ≤ 9.9 existiert eine Remote Code Execution (RCE)-Schwachstelle.
Angreifer können beliebige Befehle auf dem Host ausführen, wenn pgAdmin im Server-Modus läuft und einen SQL-Dump im PLAIN-Format während der Wiederherstellung verarbeitet.
⚙️ Technische Einzelheiten
📡 Angriffsvektor
Netzwerkbasiert — kann aus der Ferne ausgenutzt werden 🌍
Geringe Komplexität — einfach auszulösen 🧩
Niedrige erforderliche Berechtigungen — eingeschränkter Benutzerzugriff reicht aus 🔑
Keine Benutzerinteraktion — nach dem Auslösen muss niemand etwas anklicken 🙅♂️
Scope: Changed — Kompromittierung kann sich über das angreifbare Modul hinaus ausbreiten 🔄
🧨 Auswirkung
Vertraulichkeit: Hoch — Risiko der Datenoffenlegung 🔓
Dann nc -lvnp 4444 → vollständige interaktive Shell.
Dies ist das exakte Skript, das Forscher, Pentester und Red Teams weltweit im November 2025 verwenden.
Verwenden Sie es verantwortungsvoll. Patchen Sie alles. Bleiben Sie legal.
🛡️ Haftungsausschluss 🛡️
Dieser PoC wird ausschließlich für autorisierte Tests und Bildungszwecke bereitgestellt.
Sie dürfen ihn ausschließlich auf Systemen ausführen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
Jede unbefugte Nutzung ist illegal und verstößt gegen Gesetze zum Computerbetrug.
Verwenden Sie ihn verantwortungsvoll, patchen Sie sofort nach dem Test und greifen Sie niemals Systeme ohne Erlaubnis an.