Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1094-Exploit — Script de explotación de WebSocket e inyección SQL | Kitploit
Herramientas/GitHubGitHub/soltanali0/cve-2025-1094-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubsoltanali0/cve-2025-1094-exploit

CVE-2025-1094-Exploit

Script de explotación de WebSocket e inyección SQL

Ver Repositorio
4182hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-1094: Inyección SQL a RCE vía WebSocket 🚀

Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2025-1094, una vulnerabilidad en PostgreSQL que permite que un ataque de Inyección SQL (SQLi) escale a Ejecución Remota de Código (RCE) mediante el secuestro de WebSocket.

Resumen

Este exploit aprovecha una vulnerabilidad de Inyección SQL en PostgreSQL para inyectar código malicioso que lee archivos sensibles, como /etc/passwd, y los almacena en el servidor vulnerable. Luego, el exploit secuestra una conexión WebSocket activa para ejecutar comandos arbitrarios, logrando finalmente una shell remota en el servidor comprometido.

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2025-1094
  • Sistema vulnerable: PostgreSQL (funciones mal configuradas)
  • Ruta del exploit: Inyección SQL → Secuestro de WebSocket → Ejecución Remota de Código (RCE)

Cómo funciona

  1. Inyección SQL (SQLi): El ataque comienza inyectando comandos SQL maliciosos en un endpoint de PostgreSQL vulnerable. El payload utiliza lo_export para leer archivos sensibles del servidor.

  • Secuestro de WebSocket: El atacante secuestra una conexión WebSocket abierta y envía un payload para ejecutar el RCE. Esto activa una conexión de reverse shell de vuelta al sistema del atacante.

  • Ejecución Remota de Código (RCE): La reverse shell le brinda al atacante control total sobre el servidor, permitiendo una mayor explotación.

  • PoC (Prueba de Concepto)

    root@kitploit:~
    SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');
    

    El payload SQL anterior lee el archivo /etc/passwd y lo guarda como /tmp/payload. Una vez que se recupera el archivo, el exploit utiliza el secuestro de WebSocket para establecer una reverse shell.

    Cómo usar

    1. Clona el repositorio:

      root@kitploit:~
      git clone https://github.com/soltanali0/CVE-2025-1094.git
      cd CVE-2025-1094
      
    2. Modifica las siguientes variables en el script:

      • REVERSE_IP: La dirección IP de tu atacante
      • REVERSE_PORT: El puerto en el que se está ejecutando tu listener
      • TARGET_URL: El endpoint vulnerable a atacar
      • WEBSOCKET_URL: La URL de WebSocket a secuestrar
    3. Ejecuta el script para explotar la vulnerabilidad y establecer una reverse shell.

    4. Inicia tu listener de netcat en el puerto especificado:

      root@kitploit:~
      nc -lvnp <REVERSE_PORT>
      

    Mitigación

    Para protegerte contra esta vulnerabilidad:

    • Usa sentencias preparadas: Reemplaza las consultas SQL dinámicas por sentencias preparadas.
    • Valida las entradas de usuario: Valida y sanitiza siempre las entradas de usuario para prevenir la Inyección SQL.
    • Restringe las funciones de PostgreSQL: Limita el acceso a funciones como lo_export solo a usuarios de confianza.
    • Asegura las conexiones WebSocket: Garantiza que las conexiones WebSocket estén autenticadas y cifradas.
    • Mantén PostgreSQL actualizado: Aplica los últimos parches de seguridad y revisa tu configuración de PostgreSQL.

    Aviso legal

    Este exploit está destinado únicamente a fines educativos. Asegúrate de tener permiso explícito antes de probar cualquier sistema con este exploit. El acceso no autorizado a sistemas informáticos es ilegal.

    Descargar herramienta