Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2945_PgAdmin_PoC — pgAdmin Preuve de concept | Kitploit
Outils/GitHubGitHub/abrewer251/cve-2025-2945_pgadmin_poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubabrewer251/cve-2025-2945_pgadmin_poc

CVE-2025-2945_PgAdmin_PoC

pgAdmin Preuve de concept

Voir le dépôt
312il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2945_PoC

Preuve de concept pgAdmin

RCE de l'outil de requête pgAdmin (CVE-2025-2945) – Preuve de concept Python

⚠️ Avertissement
Ce dépôt contient un exploit de preuve de concept pour CVE-2025-2945, une vulnérabilité critique d'exécution de code à distance dans les versions de pgAdmin 4 antérieures à 9.2. Utilisez ce code uniquement dans des environnements que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce logiciel.


Table des matières

  1. Vue d'ensemble
  2. Détails de la vulnérabilité (CVE-2025-2945)
  3. Prérequis
  4. Configuration et installation
  5. Utilisation
  6. Déroulement de l'exploit
  7. Détection et atténuation
  8. Licence

Vue d'ensemble

Ce dépôt fournit un script Python autonome — pgadmin_rce.py — qui reproduit les fonctionnalités du module Metasploit pour CVE-2025-2945. Lorsqu'il est exécuté contre une instance pgAdmin 4 vulnérable (versions 8.10 à 9.1), il va :

  1. S'authentifier auprès de pgAdmin 4 avec des identifiants valides.
  2. Initialiser la session de l'outil de requête (éditeur SQL).
  3. Découvrir un identifiant de connexion au serveur valide (groupe de serveurs et identifiant de serveur).
  4. Soumettre une charge utile malveillante via le paramètre query_commited pour déclencher un eval() sur le serveur.
  5. Observer une réponse HTTP 500 (indiquant que la charge utile a été exécutée sur le backend).

Comme les points de terminaison vulnérables reposent sur la fonction eval() intégrée de Python sans assainir les entrées utilisateur, un utilisateur authentifié peut forcer pgAdmin à exécuter du code Python arbitraire sur la machine hôte, aboutissant à une RCE complète.


Détails de la vulnérabilité (CVE-2025-2945)

  • Logiciel concerné :
    • Les versions de pgAdmin 4 8.10 à 9.1 (incluses)
  • Corrigé dans :
    • pgAdmin 4 version 9.2 (publiée le 4 avril 2025)
  • Score CVSS v3.1 : 9.9 (Critique)
  • Impact :
    • Un attaquant authentifié peut envoyer un paramètre query_commited (ou high_availability dans le module Cloud Deployment) spécialement conçu vers un appel eval() sur le serveur, entraînant l'exécution de code arbitraire sous le compte de service pgAdmin.
  • Références :
    • Mitre CVE-2025-2945
    • Fiche NVD (CVSS 9.9)
    • Analyse Tenable
    • Module Metasploit Rapid7

Prérequis

  1. Python 3.7+

  2. Paquets Python (installation via pip):

    • requests
    • faker
    root@kitploit:~
    pip install requests faker
    
Télécharger l’outil