
WebSocket and SQL Injection Exploit Script
Ce dépôt contient une preuve de concept (PoC) d'exploit pour CVE-2025-1094, une vulnérabilité dans PostgreSQL qui permet à une attaque par Injection SQL (SQLi) d'escalader vers une Exécution de Code à Distance (RCE) via le détournement de WebSocket.
Cet exploit exploite une vulnérabilité d'Injection SQL dans PostgreSQL pour injecter du code malveillant qui lit des fichiers sensibles, comme /etc/passwd, et les stocke sur le serveur vulnérable. L'exploit détourne ensuite une connexion WebSocket active pour exécuter des commandes arbitraires, obtenant finalement un shell distant sur le serveur compromis.
Injection SQL (SQLi) : L'attaque commence par l'injection de commandes SQL malveillantes dans un point de terminaison PostgreSQL vulnérable. La charge utile utilise lo_export pour lire des fichiers sensibles du serveur.
Détournement WebSocket : L'attaquant détourne une connexion WebSocket ouverte et envoie une charge utile pour exécuter le RCE. Cela déclenche une connexion reverse shell vers le système de l'attaquant.
Exécution de Code à Distance (RCE) : Le reverse shell donne à l'attaquant un contrôle total sur le serveur, permettant une exploitation ultérieure.
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');
La charge utile SQL ci-dessus lit le fichier /etc/passwd et le sauvegarde sous /tmp/payload. Une fois le fichier récupéré, l'exploit utilise le détournement WebSocket pour établir un reverse shell.
Clonez le dépôt :
git clone https://github.com/soltanali0/CVE-2025-1094.git
cd CVE-2025-1094
Modifiez les variables suivantes dans le script :
REVERSE_IP : L'adresse IP de votre attaquantREVERSE_PORT : Le port sur lequel votre écouteur est en cours d'exécutionTARGET_URL : Le point de terminaison vulnérable à attaquerWEBSOCKET_URL : L'URL WebSocket à détournerExécutez le script pour exploiter la vulnérabilité et établir un reverse shell.
Démarrez votre écouteur netcat sur le port spécifié :
nc -lvnp <REVERSE_PORT>
lo_export aux seuls utilisateurs de confiance.Cet exploit est destiné uniquement à des fins éducatives. Assurez-vous d'avoir une autorisation explicite avant de tester un système avec cet exploit. L'accès non autorisé à des systèmes informatiques est illégal.