
PoC für RCE in PostgreSQL — CVE-2025-8714
PoC für RCE in PostgreSQL — CVE-2025-8714
Dieses Repository präsentiert einen Proof of Concept (PoC) für die kritische Schwachstelle CVE-2025-8714, die PostgreSQL-Versionen vor 17.6, 16.10, 15.14, 14.19, 13.22 und 18 Beta betrifft ...
. Die Schwachstelle erlaubt einem Angreifer mit Superuser-Rechten auf dem Quellserver, beliebige Befehle in einen Datenbank-Dump einzuschleusen, der mit pg_dump oder pg_dumpall im Nur-Text-Format erzeugt wurde. Diese Befehle werden mit den Rechten des Benutzers ausgeführt, der den Dump mit psql wiederherstellt, was Remote Code Execution (RCE) ermöglicht.
Die Schwachstelle CVE-2025-8714 liegt in der Art und Weise, wie PostgreSQL Dumps im Nur-Text-Format erzeugt und verarbeitet. Ein Benutzer mit Superuser-Rechten kann Meta-Befehle hinzufügen, die bei der Wiederherstellung des Dumps ausgeführt werden, was zur beliebigen Ausführung von Befehlen im Betriebssystem führen kann.
Dieser PoC zeigt, wie diese Schwachstelle in einer Docker-Umgebung mit PostgreSQL 14.14 ausgenutzt werden kann, um eine Reverse Shell vom Opfer-Container zum Angreifer zu erhalten.
poc.sh # Automatisiertes und kommentiertes Bash-Skript mit PoC README.md # Technische Dokumentation, Nutzungsanleitung und ethische Hinweise
nc) zum Öffnen des Listenersgit clone https://github.com/orderby99/CVE-2025-8714-POC.git
cd CVE-2025-8714-POC
Bearbeite poc.sh und ersetze ATTACKER_IP durch die IP deiner Angreifer-Maschine (wo du netcat öffnest).
Starte auf deiner Angreifer-Maschine einen Listener:
nc -lvnp 4444
Führe den PoC aus:
chmod +x poc.sh ./poc.sh
Du erhältst eine Reverse Shell vom Opfer-PostgreSQL-Container.
Die unbefugte Nutzung auf Systemen, die dir nicht gehören, ist illegal und unethisch.
Empfohlene Gegenmaßnahmen
Aktualisiere auf die gepatchten Versionen: PostgreSQL 17.6, 16.10, 15.14, 14.19, 13.22 oder höher.
Vermeide es, Dumps im Nur-Text-Format aus nicht vertrauenswürdigen Quellen wiederherzustellen.
Verwende sichere Dump-Formate (custom oder directory).
Prüfe Dumps, bevor du sie wiederherstellst.
MIT-Lizenz — frei verwendbar für Bildung und Forschung.
Autor: orderby99 Repository, das praktisches Wissen vermittelt, um zu verstehen, wie neue Schwachstellen funktionieren und wie man sich vor ihnen schützt.