Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC- — Exploit de prueba de concepto para ejecución remota de código autenticada en pgAdmin4 (CVE-2025-2945) mediante abuso del Editor SQL. Diseñado para pruebas de seguridad autorizadas y educación. | Kitploit
Herramientas/GitHubGitHub/udayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubudayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-

CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC-

Exploit de prueba de concepto para ejecución remota de código autenticada en pgAdmin4 (CVE-2025-2945) mediante abuso del Editor SQL. Diseñado para pruebas de seguridad autorizadas y educación.

Ver Repositorio
23hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2945 – RCE autenticado en pgAdmin4 (PoC)

Este repositorio contiene un script de prueba de concepto creado para investigación de seguridad y pruebas de penetración autorizadas que involucran la vulnerabilidad CVE-2025-2945, que afecta a ciertas versiones de pgAdmin4.

El problema permite que un usuario autenticado de pgAdmin con acceso al Editor SQL ejecute código de forma remota abusando del flujo de inicialización del panel de Query Tool. Este PoC demuestra la vulnerabilidad solo con fines educativos, de auditoría y defensivos.


Si quieres entender cómo funcionan este CVE y PoC, lee este artículo

  • (https://www.udayxd.xyz/write-up-blogs/cves-explain/cve-2025-2945)

⚠️ Aviso Legal y Ético

Esta herramienta está destinada SOLO a:

  • Investigadores de seguridad
  • Operadores de Red Team con autorización escrita previa
  • Administradores de sistemas que validan su propia infraestructura
  • Análisis educativo de flujos vulnerables

NO utilices esta herramienta en ningún sistema sin permiso explícito. El uso no autorizado es ilegal y poco ético. El autor no es responsable del mal uso.


✔️ Características

  • Comprueba automáticamente la versión vulnerable de pgAdmin4 (8.10 → 9.1)
  • Se autentica en pgAdmin4 y obtiene tokens CSRF
  • Detecta un ID de servidor válido
  • Inicializa el editor SQL correctamente (requerido para la cadena de explotación)
  • Envía un payload a través del endpoint de descarga de Query Tool
  • Admite credenciales de base de datos personalizadas
  • Admite IP/puerto de listener personalizados (payload de reverse shell)

🧠 Resumen Técnico

La vulnerabilidad se origina por fallos lógicos en los endpoints de inicialización del Editor SQL. Al interactuar con /sqleditor/initialize/ y /sqleditor/panel/, la aplicación maneja incorrectamente datos controlados por el usuario, lo que finalmente permite que payloads manipulados ejecuten comandos arbitrarios en el backend.

El PoC explota la siguiente secuencia de endpoints:

  1. Autenticación y obtención de CSRF
  2. Consulta de conexión al servidor
  3. Inicialización del Editor SQL
  4. Registro del panel
  5. Entrega del payload a través de la API de descarga de Query Tool

📦 Requisitos

  • Python 3.x
  • Librería requests
  • Credenciales válidas de pgAdmin
  • Credenciales válidas de la base de datos
  • Un listener controlado (por ejemplo, Netcat) para pruebas en entornos autorizados

🚀 Uso

Sintaxis básica

root@kitploit:~
python3 poc.py \
  --target-url <pgadmin-url> \
  --username <pgadmin-user> \
  --password <pgadmin-pass> \
  --db-user <db-username> \
  --db-pass <db-password> \
  --db-name <database> \
  --Rhost <your-ip> \
  --Rport <your-port>

(En la sección de ayuda del script ya se proporciona un ejemplo completo.)


📁 Estructura de Archivos

root@kitploit:~
poc.py        → The exploit proof-of-concept
README.md     → Project documentation

🛡 Mitigación

Los administradores deben:

  • Actualizar pgAdmin4 a una versión parcheada cuando esté disponible
  • Limitar el acceso al Editor SQL a cuentas de administrador confiables
  • Exigir MFA y contraseñas seguras
  • Restringir la exposición de pgAdmin en la red
  • Supervisar solicitudes sospechosas al Editor SQL

✨ Créditos

Autor: UdayVeer

  • X: https://x.com/udaypro2008
  • GitHub: https://github.com/ExtremeUday
  • LinkedIn: https://www.linkedin.com/in/uday-veer-8002a5360/
  • HackTheBox: ExtremeUday2

Descargar herramienta