
Skripte zur Erkennung und Ausnutzung der OAuth2-Authentifizierungsumgehung CVE-2024-9014 in pgAdmin 4, einschließlich Schwachstellenprüfung und Extraktion der OAuth2-Konfiguration.
Dieses Repository enthält Tools, um die CVE-2024-9014-Sicherheitslücke in pgAdmin 4 zu prüfen und auszunutzen. Die Sicherheitslücke ermöglicht es einem Angreifer, die OAuth2-Authentifizierung zu umgehen und auf sensible Ressourcen zuzugreifen.
Dieses Skript prüft, ob ein Zielsystem anfällig für CVE-2024-9014 ist, indem es die pgAdmin 4-Installation untersucht und nach exponierten OAuth2-Konfigurationen sucht.
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
--url: Ziel-URL (z. B. http://example.com/).
--list: Datei mit einer Liste von Ziel-URLs (eine pro Zeile).
--output: Datei zum Speichern der Ergebnisse.
--proxy: Optionaler Proxy (z. B. http://127.0.0.
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt
Das Skript prüft, ob das Ziel pgAdmin 4 ausführt und ob es anfällig ist. Anfällige Ziele zeigen exponierte OAuth2-Konfigurationen.

Dieses Skript extrahiert die OAuth2-Konfiguration aus einer pgAdmin 4-Installation. Es hilft dabei, zu identifizieren, ob sensible OAuth2-Anmeldeinformationen im HTML-Quellcode exponiert sind.
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]
Das Skript speichert die extrahierte OAuth2-Konfiguration für anfällige Ziele in einer angegebenen Ausgabedatei.

Dieses Skript ist nur für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Stellen Sie sicher, dass Sie die Erlaubnis haben, die von Ihnen anvisierten Systeme zu testen. Unautorisierter Zugriff oder Ausnutzung von Systemen ist illegal.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.