
pgAdmin Preuve de concept
Preuve de concept pgAdmin
⚠️ Avertissement
Ce dépôt contient un exploit de preuve de concept pour CVE-2025-2945, une vulnérabilité critique d'exécution de code à distance dans les versions de pgAdmin 4 antérieures à 9.2. Utilisez ce code uniquement dans des environnements que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce logiciel.
Ce dépôt fournit un script Python autonome — pgadmin_rce.py — qui reproduit les fonctionnalités du module Metasploit pour CVE-2025-2945. Lorsqu'il est exécuté contre une instance pgAdmin 4 vulnérable (versions 8.10 à 9.1), il va :
query_commited pour déclencher un eval() sur le serveur.Comme les points de terminaison vulnérables reposent sur la fonction eval() intégrée de Python sans assainir les entrées utilisateur, un utilisateur authentifié peut forcer pgAdmin à exécuter du code Python arbitraire sur la machine hôte, aboutissant à une RCE complète.
query_commited (ou high_availability dans le module Cloud Deployment) spécialement conçu vers un appel eval() sur le serveur, entraînant l'exécution de code arbitraire sous le compte de service pgAdmin.Python 3.7+
Paquets Python (installation via pip):
requestsfakerpip install requests faker