Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2945_PgAdmin_PoC — pgAdmin Prueba de Concepto | Kitploit
Herramientas/GitHubGitHub/abrewer251/cve-2025-2945_pgadmin_poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubabrewer251/cve-2025-2945_pgadmin_poc

CVE-2025-2945_PgAdmin_PoC

pgAdmin Prueba de Concepto

Ver Repositorio
312hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2945_PoC

Prueba de concepto para pgAdmin

RCE en la Herramienta de Consultas de pgAdmin (CVE-2025-2945) – Prueba de Concepto en Python

⚠️ Descargo de responsabilidad
Este repositorio contiene una prueba de concepto del exploit para CVE-2025-2945, una vulnerabilidad crítica de ejecución remota de código en pgAdmin 4 versiones anteriores a la 9.2. Use este código solo en entornos que posea o para los cuales tenga permiso explícito de prueba. El autor no es responsable por cualquier uso indebido o daño causado por este software.


Tabla de Contenidos

  1. Resumen
  2. Detalles de la Vulnerabilidad (CVE-2025-2945)
  3. Prerrequisitos
  4. Configuración e Instalación
  5. Uso
  6. Flujo del Exploit
  7. Detección y Mitigación
  8. Licencia

Resumen

Este repositorio proporciona un script independiente de Python—pgadmin_rce.py—que replica la funcionalidad del módulo de Metasploit para CVE-2025-2945. Al ejecutarse contra una instancia vulnerable de pgAdmin 4 (versiones 8.10–9.1), realizará:

  1. Autenticarse en pgAdmin 4 usando credenciales válidas.
  2. Inicializar la sesión de la Herramienta de Consultas (editor SQL).
  3. Descubrir un ID de conexión de servidor válido (grupo de servidores e ID de servidor).
  4. Enviar un payload malicioso a través del parámetro query_commited para activar un eval() en el servidor.
  5. Observar una respuesta HTTP 500 (indicando que el payload se ejecutó en el backend).

Debido a que los endpoints vulnerables dependen del eval() incorporado de Python sin sanitizar la entrada del usuario, un usuario autenticado puede forzar a pgAdmin a ejecutar código Python arbitrario en la máquina anfitriona, resultando en RCE completo.


Detalles de la Vulnerabilidad (CVE-2025-2945)

  • Software afectado:
    • pgAdmin 4 versiones 8.10 a 9.1 (inclusive)
  • Corregido en:
    • pgAdmin 4 versión 9.2 (publicada el 4 de abril de 2025)
  • Puntuación CVSS v3.1: 9.9 (Crítico)
  • Impacto:
    • Un atacante autenticado puede enviar un parámetro query_commited (o high_availability en el módulo de Cloud Deployment) especialmente manipulado a una llamada eval() en el servidor, resultando en ejecución de código arbitrario bajo la cuenta de servicio de pgAdmin.
  • Referencias:
    • Mitre CVE-2025-2945
    • Entrada NVD (CVSS 9.9)
    • Análisis de Tenable
    • Módulo de Metasploit de Rapid7

Prerrequisitos

  1. Python 3.7+

  2. Paquetes de Python (instalar vía pip):

    • requests
    • faker
    root@kitploit:~
    pip install requests faker
    
Descargar herramienta