Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/themehackers/cve-2025-13780
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubthemehackers/cve-2025-13780

CVE-2025-13780

Un escáner integral de vulnerabilidades para CVE-2025-13780, una vulnerabilidad de ejecución remota de código (RCE) en pgAdmin 4 versiones ≤ 8.14.

Ver Repositorio
3hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-13780: Escáner RCE para pgAdmin 4 <= 8.14

Python License

Un escáner de vulnerabilidades integral para CVE-2025-13780, una vulnerabilidad de ejecución remota de código (RCE) en pgAdmin 4 versiones ≤ 8.14.

🔍 Detalles de la vulnerabilidad

La vulnerabilidad existe en la función Restore de pgAdmin 4. La aplicación intenta bloquear comandos de shell peligrosos (que comienzan con \) mediante una expresión regular. Sin embargo, esta comprobación se puede eludir.

  • Regex vulnerable: (^|\n)[ \t]*\\
  • Métodos de bypass:
    1. BOM UTF-8: Anteponer \xef\xbb\xbf hace que la regex no coincida
    2. Inyección CRLF: Usar \n\r en lugar de \n antes de la barra invertida

📦 Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780

# Install dependencies
pip install -r requirements.txt

Dependencias

  • requests - biblioteca HTTP para peticiones API
  • rich (opcional) - salida de terminal mejorada con colores y barras de progreso
  • python-socketio y websocket-client (opcionales) - soporte WebSocket para el modo exploit

🚀 Uso

Escaneo de un solo objetivo

root@kitploit:~
# Basic scan
python3 scanner.py http://localhost:5050

# With authentication
python3 scanner.py http://localhost:5050 --email [email protected] --password admin

# Verbose mode
python3 scanner.py http://localhost:5050 -v

Escaneo de múltiples objetivos

root@kitploit:~
# Scan from file
python3 scanner.py -f targets.txt

# With multi-threading (default: 5 threads)
python3 scanner.py -f targets.txt --threads 10

# Export results to JSON
python3 scanner.py -f targets.txt -o results.json --json

Opciones de línea de comandos

🎯 Características del escáner

  • Detección de versión: detecta automáticamente la versión de pgAdmin desde múltiples fuentes
  • Prueba de bypass de regex: prueba ambos métodos de bypass, BOM y CRLF
  • Puntuación de confianza: proporciona evaluación de vulnerabilidad con niveles de confianza
  • Soporte multiobjetivo: escanea múltiples objetivos con soporte de hilos
  • Exportación JSON: exporta resultados para integración con otras herramientas
  • Salida de terminal enriquecida: salida con formato atractivo y barras de progreso

📊 Puntuación de confianza

El escáner calcula una puntuación de confianza (0-100) basada en múltiples factores:

Determinación del estado de la vulnerabilidad

Para versiones ≤ 8.14:

  • VULNERABLE (≥55): confianza alta: se requiere acción inmediata
  • PROBABLEMENTE VULNERABLE (≥40): confianza media: priorizar el parcheo
  • POSIBLEMENTE VULNERABLE (<40): confianza baja: investigar más a fondo

Para versiones > 8.14:

  • NO VULNERABLE: versión parcheada detectada

Para versiones desconocidas:

  • Estado determinado por la puntuación de confianza:
    • PROBABLEMENTE VULNERABLE (≥70): confianza media
    • POSIBLEMENTE VULNERABLE (≥50): confianza baja
    • NO VULNERABLE (<50): probablemente seguro

🧪 Entorno de pruebas

Usa Docker Compose para configurar una instancia vulnerable de pgAdmin 4:

root@kitploit:~
docker-compose up -d
  • URL de pgAdmin: http://localhost:5050
  • Email: [email protected]
  • Contraseña: admin

🔧 Códigos de salida

CódigoSignificado
0No se encontraron vulnerabilidades
1Se encontraron uno o más objetivos vulnerables
2Se produjeron errores de escaneo

📝 Ejemplo de salida

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║           CVE-2025-13780 pgAdmin 4 Scanner                    ║
║         Regex Bypass Remote Code Execution                    ║
║                                                               ║
║  Affected: pgAdmin 4 <= 8.14                                  ║
╚═══════════════════════════════════════════════════════════════╝

[*] Checking connectivity to http://localhost:5050
[+] Target appears to be pgAdmin
[+] Detected version: 8.14
[+] CSRF token obtained
[!] Version 8.14 is in vulnerable range (<= 8.14)
[*] Testing regex bypass patterns
  [+] BOM bypass: BYPASSED
  [+] CRLF bypass: BYPASSED

⚠️  VULNERABILITY DETECTED  ⚠️

⚠️ Aviso legal

Esta herramienta se proporciona solo con fines educativos y de pruebas de seguridad autorizadas.

  • Úsala solo en sistemas que poseas o para los que tengas permiso explícito de pruebas
  • El acceso no autorizado a sistemas informáticos es ilegal
  • Los autores no son responsables del mal uso de esta herramienta

📚 Referencias

  • Sitio web oficial de pgAdmin
  • Metacomandos de PostgreSQL psql
  • Inyección de comandos de OWASP

📜 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.


Descargar herramienta
OpciónDescripción
targetURL del objetivo (p. ej., http://localhost:5050)
-f, --fileArchivo con la lista de objetivos (uno por línea)
-e, --emailEmail de pgAdmin para autenticación
-p, --passwordContraseña de pgAdmin para autenticación
-o, --outputArchivo de salida para los resultados
--jsonMostrar resultados en formato JSON
-q, --quietSuprimir banner y mensajes informativos
-v, --verboseHabilitar salida detallada/de depuración
-t, --timeoutTiempo de espera de la petición en segundos (predeterminado: 10)
--threadsNúmero de hilos para escaneo multiobjetivo (predeterminado: 5)
--exploit-demoEjecutar modo de demostración del exploit
--exploitEjecutar exploit real (requiere --lhost)
--lhostIP del atacante para el callback de reverse shell
--lportPuerto del atacante para reverse shell (predeterminado: 4444)
--cmdComando personalizado a ejecutar (opcional)
FactorPuntos máximosDetalles
Versión en rango vulnerable (≤ 8.14)40Versión detectada como ≤ 8.14
Versión desconocida15Cuando la versión no puede determinarse
Endpoint Restore accesible25API Restore accesible sin autenticación
Endpoint Restore (requiere autenticación)15La API Restore existe pero requiere autenticación
Tanto el bypass BOM como el CRLF funcionan25Ambos métodos de bypass de regex tienen éxito
Un método de bypass funciona20El bypass BOM o el CRLF tienen éxito
Endpoint del navegador accesible10Interfaz principal de pgAdmin accesible