Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-13780 — A comprehensive vulnerability scanner for CVE-2025-13780, a Remote Code Execution (RCE) vulnerability in pgAdmin 4 versions ≤ 8.14. | Kitploit
Outils/GitHubGitHub/themehackers/cve-2025-13780
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubthemehackers/cve-2025-13780

CVE-2025-13780

A comprehensive vulnerability scanner for CVE-2025-13780, a Remote Code Execution (RCE) vulnerability in pgAdmin 4 versions ≤ 8.14.

Voir le dépôt
3il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-13780 : Scanner RCE pour pgAdmin 4 <= 8.14

Python License

Un scanner de vulnérabilités complet pour CVE-2025-13780, une vulnérabilité d'exécution de code à distance (RCE) dans pgAdmin 4 versions ≤ 8.14.

🔍 Détails de la vulnérabilité

La vulnérabilité se trouve dans la fonctionnalité Restore de pgAdmin 4. L'application tente de bloquer les commandes shell dangereuses (commençant par \) à l'aide d'une expression régulière. Cependant, cette vérification peut être contournée.

  • Regex vulnérable : (^|\n)[ \t]*\\
  • Méthodes de contournement :
    1. UTF-8 BOM : L'ajout de \xef\xbb\xbf fait échouer la correspondance de la regex
    2. Injection CRLF : Utilisation de \n\r au lieu de \n avant la barre oblique inverse

📦 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780

# Install dependencies
pip install -r requirements.txt

Dépendances

  • requests - HTTP library for API requests
  • rich (optional) - Enhanced terminal output with colors and progress bars
  • python-socketio & websocket-client (optional) - WebSocket support for exploit mode

🚀 Utilisation

Scan d'une seule cible

root@kitploit:~
# Basic scan
python3 scanner.py http://localhost:5050

# With authentication
python3 scanner.py http://localhost:5050 --email [email protected] --password admin

# Verbose mode
python3 scanner.py http://localhost:5050 -v

Scan multi-cibles

root@kitploit:~
# Scan from file
python3 scanner.py -f targets.txt

# With multi-threading (default: 5 threads)
python3 scanner.py -f targets.txt --threads 10

# Export results to JSON
python3 scanner.py -f targets.txt -o results.json --json

Options de la ligne de commande

🎯 Fonctionnalités du scanner

  • Détection de version : Détecte automatiquement la version de pgAdmin à partir de multiples sources
  • Test de contournement de regex : Teste les méthodes de contournement BOM et CRLF
  • Score de confiance : Fournit une évaluation de la vulnérabilité avec des niveaux de confiance
  • Support multi-cibles : Scanner plusieurs cibles avec support du threading
  • Export JSON : Exporter les résultats pour intégration avec d'autres outils
  • Sortie terminal enrichie : Sortie formatée avec barres de progression

📊 Score de confiance

Le scanner calcule un score de confiance (0-100) basé sur plusieurs facteurs :

Détermination du statut de vulnérabilité

Pour les versions ≤ 8.14 :

  • VULNÉRABLE (≥55) : Haute confiance - action immédiate requise
  • PROBABLEMENT VULNÉRABLE (≥40) : Confiance moyenne - prioriser le correctif
  • POSSIBLEMENT VULNÉRABLE (<40) : Faible confiance - enquêter davantage

Pour les versions > 8.14 :

  • NON VULNÉRABLE : Version corrigée détectée

Pour les versions inconnues :

  • Statut déterminé par le score de confiance :
    • PROBABLEMENT VULNÉRABLE (≥70) : Confiance moyenne
    • POSSIBLEMENT VULNÉRABLE (≥50) : Faible confiance
    • NON VULNÉRABLE (<50) : Probablement sécurisé

🧪 Environnement de test

Utilisez Docker Compose pour configurer une instance vulnérable de pgAdmin 4 :

root@kitploit:~
docker-compose up -d
  • URL pgAdmin : http://localhost:5050
  • Email : [email protected]
  • Mot de passe : admin

🔧 Codes de sortie

CodeSignification
0Aucune vulnérabilité trouvée
1Une ou plusieurs cibles vulnérables trouvées
2Des erreurs de scan sont survenues

📝 Exemple de sortie

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║           CVE-2025-13780 pgAdmin 4 Scanner                    ║
║         Regex Bypass Remote Code Execution                    ║
║                                                               ║
║  Affected: pgAdmin 4 <= 8.14                                  ║
╚═══════════════════════════════════════════════════════════════╝

[*] Checking connectivity to http://localhost:5050
[+] Target appears to be pgAdmin
[+] Detected version: 8.14
[+] CSRF token obtained
[!] Version 8.14 is in vulnerable range (<= 8.14)
[*] Testing regex bypass patterns
  [+] BOM bypass: BYPASSED
  [+] CRLF bypass: BYPASSED

⚠️  VULNERABILITY DETECTED  ⚠️

⚠️ Avertissement

Cet outil est fourni à des fins éducatives et de test de sécurité autorisé uniquement.

  • Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test
  • L'accès non autorisé aux systèmes informatiques est illégal
  • Les auteurs ne sont pas responsables de toute mauvaise utilisation de cet outil

📚 Références

  • Site officiel de pgAdmin
  • Méta-commandes psql de PostgreSQL
  • Injection de commandes OWASP

📜 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.


Télécharger l’outil
OptionDescription
targetURL cible (ex. http://localhost:5050)
-f, --fileFichier contenant la liste des cibles (une par ligne)
-e, --emailEmail pgAdmin pour l'authentification
-p, --passwordMot de passe pgAdmin pour l'authentification
-o, --outputFichier de sortie pour les résultats
--jsonRésultats au format JSON
-q, --quietSupprimer la bannière et les messages d'information
-v, --verboseActiver la sortie verbose/débogage
-t, --timeoutDélai d'attente de la requête en secondes (défaut : 10)
--threadsNombre de threads pour le scan multi-cibles (défaut : 5)
--exploit-demoExécuter le mode de démonstration d'exploitation
--exploitExécuter un véritable exploit (nécessite --lhost)
--lhostIP de l'attaquant pour le callback du reverse shell
--lportPort de l'attaquant pour le reverse shell (défaut : 4444)
--cmdCommande personnalisée à exécuter (optionnel)
FacteurPoints maxDétails
Version dans la plage vulnérable (≤ 8.14)40Version détectée comme ≤ 8.14
Version inconnue15Quand la version ne peut être déterminée
Point de terminaison Restore accessible25API Restore accessible sans authentification
Point de terminaison Restore (nécessite auth)15API Restore existe mais nécessite une authentification
Contournements BOM et CRLF fonctionnent25Les deux méthodes de contournement de la regex réussissent
Une méthode de contournement fonctionne20Soit le contournement BOM, soit CRLF réussit
Point de terminaison navigateur accessible10Interface principale pgAdmin accessible