Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8714-POC — PoC für RCE in PostgreSQL — CVE-2025-8714 | Kitploit
Tools/GitHubGitHub/orderby99/cve-2025-8714-poc
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-ToolDatenbanksicherheit
GitHuborderby99/cve-2025-8714-poc

CVE-2025-8714-POC

PoC für RCE in PostgreSQL — CVE-2025-8714

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8714-POC

PoC für RCE in PostgreSQL — CVE-2025-8714

PoC für Remote Code Execution in PostgreSQL — CVE-2025-8714 (pg_dump Reverse Shell)

Dieses Repository präsentiert einen Proof of Concept (PoC) für die kritische Schwachstelle CVE-2025-8714, die PostgreSQL-Versionen vor 17.6, 16.10, 15.14, 14.19, 13.22 und 18 Beta betrifft ...

. Die Schwachstelle erlaubt einem Angreifer mit Superuser-Rechten auf dem Quellserver, beliebige Befehle in einen Datenbank-Dump einzuschleusen, der mit pg_dump oder pg_dumpall im Nur-Text-Format erzeugt wurde. Diese Befehle werden mit den Rechten des Benutzers ausgeführt, der den Dump mit psql wiederherstellt, was Remote Code Execution (RCE) ermöglicht.


Technische Beschreibung

Die Schwachstelle CVE-2025-8714 liegt in der Art und Weise, wie PostgreSQL Dumps im Nur-Text-Format erzeugt und verarbeitet. Ein Benutzer mit Superuser-Rechten kann Meta-Befehle hinzufügen, die bei der Wiederherstellung des Dumps ausgeführt werden, was zur beliebigen Ausführung von Befehlen im Betriebssystem führen kann.

Dieser PoC zeigt, wie diese Schwachstelle in einer Docker-Umgebung mit PostgreSQL 14.14 ausgenutzt werden kann, um eine Reverse Shell vom Opfer-Container zum Angreifer zu erhalten.


Inhalt des Repositorys

poc.sh # Automatisiertes und kommentiertes Bash-Skript mit PoC README.md # Technische Dokumentation, Nutzungsanleitung und ethische Hinweise


Voraussetzungen

  • Docker installiert und funktionsfähig
  • Netcat (nc) zum Öffnen des Listeners
  • Kompatibles Bash (Linux/macOS)

Verwendung

  1. Klone das Repository:
    root@kitploit:~
    git clone https://github.com/orderby99/CVE-2025-8714-POC.git
    cd CVE-2025-8714-POC
    
     Bearbeite poc.sh und ersetze ATTACKER_IP durch die IP deiner Angreifer-Maschine (wo du netcat öffnest).
    
     Starte auf deiner Angreifer-Maschine einen Listener:
    

nc -lvnp 4444

Führe den PoC aus:

chmod +x poc.sh ./poc.sh

Du erhältst eine Reverse Shell vom Opfer-PostgreSQL-Container.

Rechtliche und ethische Hinweise

⚠️ Dieses Projekt ist ausschließlich für Bildungs-, Forschungs- und Sensibilisierungszwecke im Bereich Cybersicherheit gedacht.

Die unbefugte Nutzung auf Systemen, die dir nicht gehören, ist illegal und unethisch.

Empfohlene Gegenmaßnahmen

Aktualisiere auf die gepatchten Versionen: PostgreSQL 17.6, 16.10, 15.14, 14.19, 13.22 oder höher.

Vermeide es, Dumps im Nur-Text-Format aus nicht vertrauenswürdigen Quellen wiederherzustellen.

Verwende sichere Dump-Formate (custom oder directory).

Prüfe Dumps, bevor du sie wiederherstellst.

Lizenz

MIT-Lizenz — frei verwendbar für Bildung und Forschung.

Autor: orderby99 Repository, das praktisches Wissen vermittelt, um zu verstehen, wie neue Schwachstellen funktionieren und wie man sich vor ihnen schützt.

Tool herunterladen