Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC- — Preuve de concept d'exploitation pour exécution de code à distance authentifiée dans pgAdmin4 (CVE-2025-2945) via abus de l'éditeur SQL. Conçu pour les tests de sécurité autorisés et l'éducation. | Kitploit
Outils/GitHubGitHub/udayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubudayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-

CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC-

Preuve de concept d'exploitation pour exécution de code à distance authentifiée dans pgAdmin4 (CVE-2025-2945) via abus de l'éditeur SQL. Conçu pour les tests de sécurité autorisés et l'éducation.

Voir le dépôt
25il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2945 – RCE Authentifié sur pgAdmin4 (PoC)

Ce dépôt contient un script de preuve de concept créé pour la recherche en sécurité et les tests de pénétration autorisés impliquant la vulnérabilité CVE-2025-2945, affectant certaines versions de pgAdmin4.

Le problème permet à un utilisateur pgAdmin authentifié ayant accès à l'éditeur SQL de déclencher une exécution de code à distance en abusant du flux d'initialisation du panneau Query Tool. Ce PoC démontre la vulnérabilité à des fins uniquement éducatives, d'audit et de défense.


Si vous voulez comprendre comment cette CVE et ce PoC fonctionnent, lisez cet article

  • (https://www.udayxd.xyz/write-up-blogs/cves-explain/cve-2025-2945)

⚠️ Avis Légal et Éthique

Cet outil est destiné UNIQUEMENT à :

  • Chercheurs en sécurité
  • Opérateurs Red Team avec autorisation écrite préalable
  • Administrateurs système validant leur propre infrastructure
  • Analyse éducative des flux vulnérables

N'utilisez PAS cet outil sur un système sans autorisation explicite. Toute utilisation non autorisée est illégale et contraire à l'éthique. L'auteur n'est pas responsable d'une mauvaise utilisation.


✔️ Fonctionnalités

  • Vérifie automatiquement la version vulnérable de pgAdmin4 (8.10 → 9.1)
  • Authentifie auprès de pgAdmin4 et récupère les jetons CSRF
  • Détecte un ID de serveur valide
  • Initialise correctement l'éditeur SQL (requis pour la chaîne d'exploitation)
  • Envoie une charge utile via le point de terminaison de téléchargement de l'outil de requête
  • Prend en charge des identifiants de base de données personnalisés
  • Prend en charge l'IP/port d'écoute personnalisé (charge utile de shell inversé)

🧠 Résumé Technique

La vulnérabilité provient de défauts de logique dans les points de terminaison d'initialisation de l'éditeur SQL. Lors de l'interaction avec /sqleditor/initialize/ et /sqleditor/panel/, l'application gère mal les données contrôlées par l'utilisateur, permettant finalement à des charges utiles conçues d'exécuter des commandes arbitraires sur le backend.

Le PoC exploite la séquence de points de terminaison suivante :

  1. Authentification et récupération du CSRF
  2. Recherche de connexion au serveur
  3. Initialisation de l'éditeur SQL
  4. Enregistrement du panneau
  5. Livraison de la charge utile via l'API de téléchargement de l'outil de requête

📦 Prérequis

  • Python 3.x
  • Bibliothèque requests
  • Identifiants pgAdmin valides
  • Identifiants de base de données valides
  • Un écouteur contrôlé (par exemple, Netcat) pour les tests dans des environnements approuvés

🚀 Utilisation

Syntaxe de base

python3 poc.py \
  --target-url <pgadmin-url> \
  --username <pgadmin-user> \
  --password <pgadmin-pass> \
  --db-user <db-username> \
  --db-pass <db-password> \
  --db-name <database> \
  --Rhost <your-ip> \
  --Rport <your-port>

(Un exemple complet est déjà fourni dans la section d'aide du script.)


📁 Structure des fichiers

poc.py        → Le script de preuve de concept d'exploitation
README.md     → Documentation du projet

🛡 Atténuation

Les administrateurs devraient :

  • Mettre à jour pgAdmin4 vers une version corrigée dès qu'elle est disponible
  • Limiter l'accès à l'éditeur SQL aux comptes administrateurs de confiance
  • Imposer l'authentification multifacteur (MFA) et des mots de passe forts
  • Restreindre l'exposition réseau de pgAdmin
  • Surveiller les demandes suspectes à l'éditeur SQL

✨ Crédits

Auteur : UdayVeer

  • X : https://x.com/udaypro2008
  • GitHub : https://github.com/ExtremeUday
  • LinkedIn : https://www.linkedin.com/in/uday-veer-8002a5360/
  • HackTheBox : ExtremeUday2

Télécharger l’outil