Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8714-POC — PoC de RCE dans PostgreSQL — CVE-2025-8714 | Kitploit
Outils/GitHubGitHub/orderby99/cve-2025-8714-poc
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceSécurité des Bases de Données
GitHuborderby99/cve-2025-8714-poc

CVE-2025-8714-POC

PoC de RCE dans PostgreSQL — CVE-2025-8714

Voir le dépôt
24il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-8714-POC

PoC de RCE dans PostgreSQL — CVE-2025-8714

PoC d'Exécution de Code à Distance dans PostgreSQL — CVE-2025-8714 (pg_dump Reverse Shell)

Ce dépôt présente une preuve de concept (PoC) pour la vulnérabilité critique CVE-2025-8714 qui affecte les versions de PostgreSQL antérieures à : 17.6, 16.10, 15.14, 14.19, 13.22 et 18 Beta ... . La vulnérabilité permet à un attaquant possédant les privilèges de superutilisateur sur le serveur source d'injecter des commandes arbitraires dans un dump de base de données généré avec pg_dump ou pg_dumpall au format texte. Ces commandes sont exécutées avec les permissions de l'utilisateur qui restaure le dump en utilisant psql, ce qui permet une exécution de code à distance (RCE).


Description technique

La vulnérabilité CVE-2025-8714 réside dans la manière dont PostgreSQL génère et traite les dumps au format texte. Un utilisateur disposant de privilèges de superutilisateur peut ajouter des meta-commandes qui s'exécutent lors de la restauration du dump, ce qui peut entraîner l'exécution arbitraire de commandes sur le système d'exploitation.

Ce PoC démontre comment exploiter cette vulnérabilité dans un environnement Docker avec PostgreSQL 14.14 pour obtenir un shell inversé depuis le conteneur victime vers l'attaquant.


Contenu du dépôt

Télécharger l’outil
  • poc.sh # Script Bash avec PoC automatisé et commenté
  • README.md # Documentation technique, guide d'utilisation et considérations éthiques

Prérequis

  • Docker installé et fonctionnel
  • Netcat (nc) pour ouvrir le listener
  • Bash compatible (Linux/macOS)

Utilisation

  1. Clone le dépôt :

    root@kitploit:~
    git clone https://github.com/orderby99/CVE-2025-8714-POC.git
    cd CVE-2025-8714-POC
    
  2. Modifie poc.sh et remplace ATTACKER_IP par l'IP de ta machine attaquante (où tu ouvriras netcat).

  3. Sur ta machine attaquante, lance un listener :

    root@kitploit:~
    nc -lvnp 4444
    
  4. Exécute le PoC :

    root@kitploit:~
    chmod +x poc.sh
    ./poc.sh
    

Tu recevras un shell inversé depuis le conteneur PostgreSQL victime.

Avertissements légaux et éthiques

⚠️ Ce projet est conçu exclusivement à des fins éducatives, de recherche et de sensibilisation à la cybersécurité.

L'utilisation non autorisée sur des systèmes qui ne vous appartiennent pas est illégale et contraire à l'éthique.

Mitigations recommandées

  • Mets à jour vers les versions patchées : PostgreSQL 17.6, 16.10, 15.14, 14.19, 13.22 ou supérieures.
  • Évite de restaurer des dumps au format texte provenant de sources non fiables.
  • Utilise des formats de dump sécurisés (custom ou directory).
  • Inspecte les dumps avant de les restaurer.

Licence

MIT License — utilisation libre pour l'éducation et la recherche.

Auteur : orderby99 Dépôt dédié au partage de connaissances pratiques pour comprendre comment fonctionnent les nouvelles vulnérabilités et comment s'en protéger.