Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-13780 — A comprehensive vulnerability scanner for CVE-2025-13780, a Remote Code Execution (RCE) vulnerability in pgAdmin 4 versions ≤ 8.14. | Kitploit
Tools/GitHubGitHub/themehackers/cve-2025-13780
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubthemehackers/cve-2025-13780

CVE-2025-13780

A comprehensive vulnerability scanner for CVE-2025-13780, a Remote Code Execution (RCE) vulnerability in pgAdmin 4 versions ≤ 8.14.

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-13780: pgAdmin 4 <= 8.14 RCE-Scanner

Python License

Ein umfassender Schwachstellenscanner für CVE-2025-13780, eine Remote-Code-Ausführungs-Schwachstelle (RCE) in pgAdmin 4 Versionen ≤ 8.14.

🔍 Details zur Schwachstelle

Die Schwachstelle befindet sich in der Wiederherstellungs-Funktion von pgAdmin 4. Die Anwendung versucht, gefährliche Shell-Befehle (beginnend mit \) mit einem regulären Ausdruck zu blockieren. Diese Prüfung kann jedoch umgangen werden.

  • Anfälliger Regex: (^|\n)[ \t]*\\
  • Umgehungsmethoden:
    1. UTF-8 BOM: Das Voranstellen von \xef\xbb\xbf führt dazu, dass der Regex nicht matcht
    2. CRLF-Injection: Verwenden von \n\r anstelle von \n vor dem Backslash

📦 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780

# Install dependencies
pip install -r requirements.txt

Abhängigkeiten

  • requests – HTTP-Bibliothek für API-Anfragen
  • rich (optional) – Verbesserte Terminalausgabe mit Farben und Fortschrittsbalken
  • python-socketio und websocket-client (optional) – WebSocket-Unterstützung für den Exploit-Modus

🚀 Verwendung

Einzelziel-Scan

root@kitploit:~
# Basic scan
python3 scanner.py http://localhost:5050

# With authentication
python3 scanner.py http://localhost:5050 --email [email protected] --password admin

# Verbose mode
python3 scanner.py http://localhost:5050 -v

Multi-Ziel-Scan

root@kitploit:~
# Scan from file
python3 scanner.py -f targets.txt

# With multi-threading (default: 5 threads)
python3 scanner.py -f targets.txt --threads 10

# Export results to JSON
python3 scanner.py -f targets.txt -o results.json --json

Befehlszeilenoptionen

🎯 Scanner-Funktionen

  • Versionserkennung: Automatische Erkennung der pgAdmin-Version aus mehreren Quellen
  • Regex-Umgehungstest: Testet sowohl BOM- als auch CRLF-Umgehungsmethoden
  • Konfidenz-Bewertung: Bietet eine Schwachstellenbewertung mit Konfidenzniveaus
  • Multi-Ziel-Unterstützung: Scannt mehrere Ziele mit Threading-Unterstützung
  • JSON-Export: Ergebnisse exportieren zur Integration mit anderen Tools
  • Umfangreiche Terminalausgabe: Schön formatierte Ausgabe mit Fortschrittsbalken

📊 Konfidenz-Bewertung

Der Scanner berechnet einen Konfidenz-Score (0-100) basierend auf mehreren Faktoren:

Bestimmung des Schwachstellenstatus

Für Versionen ≤ 8.14:

  • VERWUNDBAR (≥55): Hohe Konfidenz – sofortiges Handeln erforderlich
  • WAHRSCHEINLICH VERWUNDBAR (≥40): Mittlere Konfidenz – Patchen priorisieren
  • MÖGLICHERWEISE VERWUNDBAR (<40): Geringe Konfidenz – weiter untersuchen

Für Versionen > 8.14:

  • NICHT VERWUNDBAR: Gepatcte Version erkannt

Für unbekannte Versionen:

  • Status wird durch den Konfidenz-Score bestimmt:
    • WAHRSCHEINLICH VERWUNDBAR (≥70): Mittlere Konfidenz
    • MÖGLICHERWEISE VERWUNDBAR (≥50): Geringe Konfidenz
    • NICHT VERWUNDBAR (<50): Wahrscheinlich sicher

🧪 Testumgebung

Verwenden Sie Docker Compose, um eine anfällige pgAdmin 4-Instanz einzurichten:

root@kitploit:~
docker-compose up -d
  • pgAdmin URL: http://localhost:5050
  • E-Mail: [email protected]
  • Passwort: admin

🔧 Exit-Codes

CodeBedeutung
0Keine Schwachstellen gefunden
1Ein oder mehrere anfällige Ziele gefunden
2Scan-Fehler aufgetreten

📝 Beispielausgabe

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║           CVE-2025-13780 pgAdmin 4 Scanner                    ║
║         Regex Bypass Remote Code Execution                    ║
║                                                               ║
║  Affected: pgAdmin 4 <= 8.14                                  ║
╚═══════════════════════════════════════════════════════════════╝

[*] Checking connectivity to http://localhost:5050
[+] Target appears to be pgAdmin
[+] Detected version: 8.14
[+] CSRF token obtained
[!] Version 8.14 is in vulnerable range (<= 8.14)
[*] Testing regex bypass patterns
  [+] BOM bypass: BYPASSED
  [+] CRLF bypass: BYPASSED

⚠️  VULNERABILITY DETECTED  ⚠️

⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich für pädagogische und autorisierte Sicherheitstests bereitgestellt.

  • Nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zum Testen haben
  • Unautorisierter Zugriff auf Computersysteme ist illegal
  • Die Autoren übernehmen keine Verantwortung für den Missbrauch dieses Tools

📚 Referenzen

  • pgAdmin Offizielle Website
  • PostgreSQL psql Meta-Commands
  • OWASP Command Injection

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.


Tool herunterladen
OptionBeschreibung
targetZiel-URL (z.B. http://localhost:5050)
-f, --fileDatei mit Liste der Ziele (eines pro Zeile)
-e, --emailpgAdmin-E-Mail zur Authentifizierung
-p, --passwordpgAdmin-Passwort zur Authentifizierung
-o, --outputAusgabedatei für Ergebnisse
--jsonErgebnisse im JSON-Format ausgeben
-q, --quietBanner und Info-Meldungen unterdrücken
-v, --verboseDetailierte/Debug-Ausgabe aktivieren
-t, --timeoutTimeout für Anfragen in Sekunden (Standard: 10)
--threadsAnzahl der Threads für das Scannen mehrerer Ziele (Standard: 5)
--exploit-demoExploit-Demonstrationsmodus ausführen
--exploitEchten Exploit ausführen (erfordert --lhost)
--lhostIP des Angreifers für Reverse-Shell-Callback
--lportPort des Angreifers für Reverse-Shell (Standard: 4444)
--cmdBenutzerdefinierter Befehl zur Ausführung (optional)
FaktorMax PunkteDetails
Version im anfälligen Bereich (≤ 8.14)40Version als ≤ 8.14 erkannt
Version unbekannt15Wenn die Version nicht ermittelt werden kann
Restore-Endpunkt zugänglich25Restore-API ohne Authentifizierung zugänglich
Restore-Endpunkt (erfordert Authentifizierung)15Restore-API existiert, erfordert aber Authentifizierung
Beide Umgehungsmethoden (BOM und CRLF) funktionieren25Beide Regex-Umgehungsmethoden erfolgreich
Eine Umgehungsmethode funktioniert20Entweder BOM- oder CRLF-Umgehung erfolgreich
Browser-Endpunkt zugänglich10Hauptschnittstelle von pgAdmin zugänglich