Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1094-Exploit — WebSocket and SQL Injection Exploit Script | Kitploit
Outils/GitHubGitHub/soltanali0/cve-2025-1094-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsoltanali0/cve-2025-1094-exploit

CVE-2025-1094-Exploit

WebSocket and SQL Injection Exploit Script

Voir le dépôt
418il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-1094: Injection SQL vers RCE via WebSocket 🚀

Ce dépôt contient une preuve de concept (PoC) d'exploit pour CVE-2025-1094, une vulnérabilité dans PostgreSQL qui permet à une attaque par Injection SQL (SQLi) d'escalader vers une Exécution de Code à Distance (RCE) via le détournement de WebSocket.

Aperçu

Cet exploit exploite une vulnérabilité d'Injection SQL dans PostgreSQL pour injecter du code malveillant qui lit des fichiers sensibles, comme /etc/passwd, et les stocke sur le serveur vulnérable. L'exploit détourne ensuite une connexion WebSocket active pour exécuter des commandes arbitraires, obtenant finalement un shell distant sur le serveur compromis.

Détails de la vulnérabilité

  • CVE ID: CVE-2025-1094
  • Système vulnérable : PostgreSQL (fonctions mal configurées)
  • Chemin de l'exploit : Injection SQL → Détournement WebSocket → Exécution de Code à Distance (RCE)

Comment ça fonctionne

  1. Injection SQL (SQLi) : L'attaque commence par l'injection de commandes SQL malveillantes dans un point de terminaison PostgreSQL vulnérable. La charge utile utilise lo_export pour lire des fichiers sensibles du serveur.

  2. Détournement WebSocket : L'attaquant détourne une connexion WebSocket ouverte et envoie une charge utile pour exécuter le RCE. Cela déclenche une connexion reverse shell vers le système de l'attaquant.

  3. Exécution de Code à Distance (RCE) : Le reverse shell donne à l'attaquant un contrôle total sur le serveur, permettant une exploitation ultérieure.

Preuve de Concept (PoC)

root@kitploit:~
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');

La charge utile SQL ci-dessus lit le fichier /etc/passwd et le sauvegarde sous /tmp/payload. Une fois le fichier récupéré, l'exploit utilise le détournement WebSocket pour établir un reverse shell.

Utilisation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/soltanali0/CVE-2025-1094.git
    cd CVE-2025-1094
    
  2. Modifiez les variables suivantes dans le script :

    • REVERSE_IP : L'adresse IP de votre attaquant
    • REVERSE_PORT : Le port sur lequel votre écouteur est en cours d'exécution
    • TARGET_URL : Le point de terminaison vulnérable à attaquer
    • WEBSOCKET_URL : L'URL WebSocket à détourner
  3. Exécutez le script pour exploiter la vulnérabilité et établir un reverse shell.

  4. Démarrez votre écouteur netcat sur le port spécifié :

    root@kitploit:~
    nc -lvnp <REVERSE_PORT>
    

Mesures d'atténuation

  • Utiliser des requêtes préparées : Remplacez les requêtes SQL dynamiques par des requêtes préparées.
  • Valider les entrées utilisateur : Validez et assainissez toujours les entrées utilisateur pour éviter l'injection SQL.
  • Restreindre les fonctions PostgreSQL : Limitez l'accès aux fonctions comme lo_export aux seuls utilisateurs de confiance.
  • Sécuriser les connexions WebSocket : Assurez-vous que les connexions WebSocket sont authentifiées et chiffrées.
  • Maintenir PostgreSQL à jour : Appliquez les derniers correctifs de sécurité et révisez votre configuration PostgreSQL.

Avertissement

Cet exploit est destiné uniquement à des fins éducatives. Assurez-vous d'avoir une autorisation explicite avant de tester un système avec cet exploit. L'accès non autorisé à des systèmes informatiques est illégal.

Télécharger l’outil