Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC- — Proof-of-Concept-Exploit für authentifizierte Remote-Codeausführung in pgAdmin4 (CVE-2025-2945) über Missbrauch des SQL-Editors. Entwickelt für autorisierte Sicherheitstests und Schulungszwecke. | Kitploit
Tools/GitHubGitHub/udayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubudayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-

CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC-

Proof-of-Concept-Exploit für authentifizierte Remote-Codeausführung in pgAdmin4 (CVE-2025-2945) über Missbrauch des SQL-Editors. Entwickelt für autorisierte Sicherheitstests und Schulungszwecke.

Repository anzeigen
23vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2945 – pgAdmin4 Authentifizierte RCE (PoC)

Dieses Repository enthält ein Proof-of-Concept-Skript, das für Sicherheitsforschung und autorisierte Penetrationstests im Zusammenhang mit der Schwachstelle CVE-2025-2945 erstellt wurde, die bestimmte Versionen von pgAdmin4 betrifft.

Das Problem erlaubt einem authentifizierten pgAdmin-Benutzer mit Zugriff auf den SQL-Editor, durch Missbrauch des Initialisierungsablaufs des Query-Tool-Panels eine Remote-Codeausführung auszulösen. Dieser PoC demonstriert die Schwachstelle nur für Bildungs-, Prüfungs- und Verteidigungszwecke.


Wenn du verstehen möchtest, wie diese CVE und der PoC funktionieren, lies diesen Artikel

  • (https://www.udayxd.xyz/write-up-blogs/cves-explain/cve-2025-2945)

⚠️ Rechtlicher & ethischer Hinweis

Dieses Tool ist NUR für:

  • Sicherheitsforscher
  • Red-Team-Betreiber mit vorheriger schriftlicher Genehmigung
  • Systemadministratoren, die ihre eigene Infrastruktur validieren
  • Bildungsbezogene Analyse angreifbarer Abläufe

Verwende dieses Tool NICHT auf einem System ohne ausdrückliche Genehmigung. Unbefugte Nutzung ist illegal und unethisch. Der Autor ist nicht verantwortlich für Missbrauch.


✔️ Funktionen

  • Überprüft automatisch die verwundbare pgAdmin4-Version (8.10 → 9.1)
  • Authentifiziert sich bei pgAdmin4 und ruft CSRF-Tokens ab
  • Erkennt eine gültige Server-ID
  • Initialisiert den SQL-Editor korrekt (für die Exploit-Kette erforderlich)
  • Sendet einen Payload über den Query-Tool-Downloader-Endpunkt
  • Unterstützt benutzerdefinierte Datenbank-Anmeldeinformationen
  • Unterstützt benutzerdefinierte Listener-IP/Port (Reverse-Shell-Payload)

🧠 Technische Zusammenfassung

Die Schwachstelle beruht auf Logikfehlern in den Initialisierungs-Endpunkten des SQL-Editors. Bei der Interaktion mit /sqleditor/initialize/ und /sqleditor/panel/ geht die Anwendung falsch mit benutzerkontrollierten Daten um, was letztendlich erlaubt, maßgeschneiderte Payloads zur Ausführung beliebiger Backend-Befehle zu nutzen.

Der PoC nutzt die folgende Endpunkt-Sequenz aus:

  1. Authentifizierung & CSRF-Abruf
  2. Server-Verbindungssuche
  3. SQL-Editor-Initialisierung
  4. Panel-Registrierung
  5. Payload-Zustellung über die Query-Tool-Download-API

📦 Voraussetzungen

  • Python 3.x
  • requests-Bibliothek
  • Gültige pgAdmin-Anmeldeinformationen
  • Gültige Datenbank-Anmeldeinformationen
  • Ein kontrollierter Listener (z. B. Netcat) für Tests in genehmigten Umgebungen

🚀 Verwendung

Grundlegende Syntax

root@kitploit:~
python3 poc.py \
  --target-url <pgadmin-url> \
  --username <pgadmin-user> \
  --password <pgadmin-pass> \
  --db-user <db-username> \
  --db-pass <db-password> \
  --db-name <database> \
  --Rhost <your-ip> \
  --Rport <your-port>

(Ein vollständiges Beispiel ist bereits im Hilfebereich des Skripts enthalten.)


📁 Dateistruktur

root@kitploit:~
poc.py        → The exploit proof-of-concept
README.md     → Project documentation

🛡 Gegenmaßnahmen

Administratoren sollten:

  • pgAdmin4 auf eine gepatchte Version aktualisieren, sobald verfügbar
  • Den SQL-Editor-Zugriff auf vertrauenswürdige Administrationskonten beschränken
  • MFA und starke Passwörter durchsetzen
  • Die Netzwerk-Exposition von pgAdmin einschränken
  • Auf verdächtige SQL-Editor-Anfragen überwachen

✨ Danksagungen

Autor: UdayVeer

  • X: https://x.com/udaypro2008
  • GitHub: https://github.com/ExtremeUday
  • LinkedIn: https://www.linkedin.com/in/uday-veer-8002a5360/
  • HackTheBox: ExtremeUday2

Tool herunterladen