
PoC de RCE dans PostgreSQL — CVE-2025-8714
PoC de RCE dans PostgreSQL — CVE-2025-8714
Ce dépôt présente une preuve de concept (PoC) pour la vulnérabilité critique CVE-2025-8714 qui affecte les versions de PostgreSQL antérieures à : 17.6, 16.10, 15.14, 14.19, 13.22 et 18 Beta ... . La vulnérabilité permet à un attaquant possédant les privilèges de superutilisateur sur le serveur source d'injecter des commandes arbitraires dans un dump de base de données généré avec pg_dump ou pg_dumpall au format texte. Ces commandes sont exécutées avec les permissions de l'utilisateur qui restaure le dump en utilisant psql, ce qui permet une exécution de code à distance (RCE).
La vulnérabilité CVE-2025-8714 réside dans la manière dont PostgreSQL génère et traite les dumps au format texte. Un utilisateur disposant de privilèges de superutilisateur peut ajouter des meta-commandes qui s'exécutent lors de la restauration du dump, ce qui peut entraîner l'exécution arbitraire de commandes sur le système d'exploitation.
Ce PoC démontre comment exploiter cette vulnérabilité dans un environnement Docker avec PostgreSQL 14.14 pour obtenir un shell inversé depuis le conteneur victime vers l'attaquant.
nc) pour ouvrir le listenerClone le dépôt :
git clone https://github.com/orderby99/CVE-2025-8714-POC.git
cd CVE-2025-8714-POC
Modifie poc.sh et remplace ATTACKER_IP par l'IP de ta machine attaquante (où tu ouvriras netcat).
Sur ta machine attaquante, lance un listener :
nc -lvnp 4444
Exécute le PoC :
chmod +x poc.sh
./poc.sh
Tu recevras un shell inversé depuis le conteneur PostgreSQL victime.
L'utilisation non autorisée sur des systèmes qui ne vous appartiennent pas est illégale et contraire à l'éthique.
Mitigations recommandées
MIT License — utilisation libre pour l'éducation et la recherche.
Auteur : orderby99 Dépôt dédié au partage de connaissances pratiques pour comprendre comment fonctionnent les nouvelles vulnérabilités et comment s'en protéger.