
Script de explotación de WebSocket e inyección SQL
Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2025-1094, una vulnerabilidad en PostgreSQL que permite que un ataque de Inyección SQL (SQLi) escale a Ejecución Remota de Código (RCE) mediante el secuestro de WebSocket.
Este exploit aprovecha una vulnerabilidad de Inyección SQL en PostgreSQL para inyectar código malicioso que lee archivos sensibles, como /etc/passwd, y los almacena en el servidor vulnerable. Luego, el exploit secuestra una conexión WebSocket activa para ejecutar comandos arbitrarios, logrando finalmente una shell remota en el servidor comprometido.
Inyección SQL (SQLi): El ataque comienza inyectando comandos SQL maliciosos en un endpoint de PostgreSQL vulnerable. El payload utiliza lo_export para leer archivos sensibles del servidor.
Secuestro de WebSocket: El atacante secuestra una conexión WebSocket abierta y envía un payload para ejecutar el RCE. Esto activa una conexión de reverse shell de vuelta al sistema del atacante.
Ejecución Remota de Código (RCE): La reverse shell le brinda al atacante control total sobre el servidor, permitiendo una mayor explotación.
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');
El payload SQL anterior lee el archivo /etc/passwd y lo guarda como /tmp/payload. Una vez que se recupera el archivo, el exploit utiliza el secuestro de WebSocket para establecer una reverse shell.
Clona el repositorio:
git clone https://github.com/soltanali0/CVE-2025-1094.git
cd CVE-2025-1094
Modifica las siguientes variables en el script:
REVERSE_IP: La dirección IP de tu atacanteREVERSE_PORT: El puerto en el que se está ejecutando tu listenerTARGET_URL: El endpoint vulnerable a atacarWEBSOCKET_URL: La URL de WebSocket a secuestrarEjecuta el script para explotar la vulnerabilidad y establecer una reverse shell.
Inicia tu listener de netcat en el puerto especificado:
nc -lvnp <REVERSE_PORT>
Para protegerte contra esta vulnerabilidad:
lo_export solo a usuarios de confianza.Este exploit está destinado únicamente a fines educativos. Asegúrate de tener permiso explícito antes de probar cualquier sistema con este exploit. El acceso no autorizado a sistemas informáticos es ilegal.