Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1094-Exploit — WebSocket- und SQL-Injection-Exploit-Skript | Kitploit
Tools/GitHubGitHub/soltanali0/cve-2025-1094-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubsoltanali0/cve-2025-1094-exploit

CVE-2025-1094-Exploit

WebSocket- und SQL-Injection-Exploit-Skript

Repository anzeigen
418vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-1094: SQL Injection zu RCE über WebSocket 🚀

Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2025-1094, eine Schwachstelle in PostgreSQL, die es ermöglicht, einen SQL-Injection-Angriff (SQLi) über WebSocket-Hijacking zu Remote Code Execution (RCE) zu eskalieren.

Überblick

Dieser Exploit nutzt eine SQL-Injection-Schwachstelle in PostgreSQL aus, um schädlichen Code einzuschleusen, der sensible Dateien wie /etc/passwd liest und auf dem verwundbaren Server speichert. Anschließend übernimmt der Exploit eine aktive WebSocket-Verbindung, um beliebige Befehle auszuführen und letztendlich eine Remote-Shell auf dem kompromittierten Server zu erhalten.

Schwachstellendetails

  • CVE-ID: CVE-2025-1094
  • Verwundbares System: PostgreSQL (fehlkonfigurierte Funktionen)
  • Exploit-Pfad: SQL Injection → WebSocket-Hijacking → Remote Code Execution (RCE)

Funktionsweise

  1. SQL Injection (SQLi): Der Angriff beginnt mit dem Einschleusen schädlicher SQL-Befehle in einen verwundbaren PostgreSQL-Endpunkt. Das Payload verwendet lo_export, um sensible Dateien vom Server zu lesen.

  2. WebSocket-Hijacking: Der Angreifer übernimmt eine offene WebSocket-Verbindung und sendet ein Payload zur Ausführung des RCE. Dadurch wird eine Reverse-Shell-Verbindung zum System des Angreifers hergestellt.

  3. Remote Code Execution (RCE): Die Reverse-Shell verschafft dem Angreifer die vollständige Kontrolle über den Server und ermöglicht weitere Ausnutzung.

PoC (Proof of Concept)

root@kitploit:~
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');

Das obige SQL-Payload liest die Datei /etc/passwd und speichert sie als /tmp/payload. Sobald die Datei abgerufen wurde, nutzt der Exploit WebSocket-Hijacking, um eine Reverse-Shell aufzubauen.

Verwendung

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/soltanali0/CVE-2025-1094.git
    cd CVE-2025-1094
    
  2. Passen Sie die folgenden Variablen im Skript an:

    • REVERSE_IP: Ihre Angreifer-IP-Adresse
    • REVERSE_PORT: Der Port, auf dem Ihr Listener läuft
    • TARGET_URL: Der verwundbare Endpunkt, der angegriffen werden soll
    • WEBSOCKET_URL: Die WebSocket-URL, die übernommen werden soll
  3. Führen Sie das Skript aus, um die Schwachstelle auszunutzen und eine Reverse-Shell aufzubauen.

  4. Starten Sie Ihren Netcat-Listener auf dem angegebenen Port:

    root@kitploit:~
    nc -lvnp <REVERSE_PORT>
    

Gegenmaßnahmen

Zum Schutz vor dieser Schwachstelle:

  • Prepared Statements verwenden: Ersetzen Sie dynamische SQL-Abfragen durch Prepared Statements.
  • Benutzereingaben validieren: Validieren und bereinigen Sie Benutzereingaben immer, um SQL Injection zu verhindern.
  • PostgreSQL-Funktionen einschränken: Beschränken Sie den Zugriff auf Funktionen wie lo_export auf vertrauenswürdige Benutzer.
  • WebSocket-Verbindungen absichern: Stellen Sie sicher, dass WebSocket-Verbindungen authentifiziert und verschlüsselt sind.
  • PostgreSQL aktuell halten: Wenden Sie die neuesten Sicherheitsupdates an und überprüfen Sie Ihre PostgreSQL-Konfiguration.

Haftungsausschluss

Dieser Exploit dient ausschließlich zu Bildungszwecken. Stellen Sie sicher, dass Sie eine ausdrückliche Genehmigung haben, bevor Sie ein System mit diesem Exploit testen. Unbefugter Zugriff auf Computersysteme ist illegal.

Tool herunterladen