
WebSocket- und SQL-Injection-Exploit-Skript
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2025-1094, eine Schwachstelle in PostgreSQL, die es ermöglicht, einen SQL-Injection-Angriff (SQLi) über WebSocket-Hijacking zu Remote Code Execution (RCE) zu eskalieren.
Dieser Exploit nutzt eine SQL-Injection-Schwachstelle in PostgreSQL aus, um schädlichen Code einzuschleusen, der sensible Dateien wie /etc/passwd liest und auf dem verwundbaren Server speichert. Anschließend übernimmt der Exploit eine aktive WebSocket-Verbindung, um beliebige Befehle auszuführen und letztendlich eine Remote-Shell auf dem kompromittierten Server zu erhalten.
SQL Injection (SQLi): Der Angriff beginnt mit dem Einschleusen schädlicher SQL-Befehle in einen verwundbaren PostgreSQL-Endpunkt. Das Payload verwendet lo_export, um sensible Dateien vom Server zu lesen.
WebSocket-Hijacking: Der Angreifer übernimmt eine offene WebSocket-Verbindung und sendet ein Payload zur Ausführung des RCE. Dadurch wird eine Reverse-Shell-Verbindung zum System des Angreifers hergestellt.
Remote Code Execution (RCE): Die Reverse-Shell verschafft dem Angreifer die vollständige Kontrolle über den Server und ermöglicht weitere Ausnutzung.
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');
Das obige SQL-Payload liest die Datei /etc/passwd und speichert sie als /tmp/payload. Sobald die Datei abgerufen wurde, nutzt der Exploit WebSocket-Hijacking, um eine Reverse-Shell aufzubauen.
Klonen Sie das Repository:
git clone https://github.com/soltanali0/CVE-2025-1094.git
cd CVE-2025-1094
Passen Sie die folgenden Variablen im Skript an:
REVERSE_IP: Ihre Angreifer-IP-AdresseREVERSE_PORT: Der Port, auf dem Ihr Listener läuftTARGET_URL: Der verwundbare Endpunkt, der angegriffen werden sollWEBSOCKET_URL: Die WebSocket-URL, die übernommen werden sollFühren Sie das Skript aus, um die Schwachstelle auszunutzen und eine Reverse-Shell aufzubauen.
Starten Sie Ihren Netcat-Listener auf dem angegebenen Port:
nc -lvnp <REVERSE_PORT>
Zum Schutz vor dieser Schwachstelle:
lo_export auf vertrauenswürdige Benutzer.Dieser Exploit dient ausschließlich zu Bildungszwecken. Stellen Sie sicher, dass Sie eine ausdrückliche Genehmigung haben, bevor Sie ein System mit diesem Exploit testen. Unbefugter Zugriff auf Computersysteme ist illegal.