
Scripts pour détecter et exploiter le contournement d'authentification OAuth2 CVE-2024-9014 dans pgAdmin 4, incluant la vérification de vulnérabilité et l'extraction de configuration OAuth2.
Ce dépôt contient des outils pour vérifier et exploiter la vulnérabilité CVE-2024-9014 dans pgAdmin 4. La vulnérabilité permet à un attaquant de contourner l'authentification OAuth2 et d'accéder à des ressources sensibles.
Ce script vérifie si un système cible est vulnérable à CVE-2024-9014 en examinant son installation pgAdmin 4 et en recherchant des configurations OAuth2 exposées.
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
--url: URL cible unique à vérifier (par ex., http://example.com/).
--list: Fichier contenant une liste d'URLs cibles -(une par ligne).
--output: Fichier pour enregistrer les résultats.
--proxy: Proxy optionnel (par ex., http://127.0.0.
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt
Le script vérifiera si la cible exécute pgAdmin 4 et si elle est vulnérable. Les cibles vulnérables auront une configuration OAuth2 exposée.

Ce script extrait la configuration OAuth2 d'une installation pgAdmin 4. Il aide à identifier si des identifiants OAuth2 sensibles sont exposés dans le code source HTML.
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]
Le script enregistrera la configuration OAuth2 extraite pour les cibles vulnérables dans un fichier de sortie spécifié.

Ce script est destiné uniquement à des tests de sécurité autorisés et à des fins éducatives. Assurez-vous d'avoir l'autorisation de tester les systèmes que vous ciblez. L'accès non autorisé ou l'exploitation de systèmes est illégal.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.