Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2945_PgAdmin_PoC — pgAdmin अवधारणा का प्रमाण | Kitploit
उपकरण/GitHubGitHub/abrewer251/cve-2025-2945_pgadmin_poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubabrewer251/cve-2025-2945_pgadmin_poc

CVE-2025-2945_PgAdmin_PoC

pgAdmin अवधारणा का प्रमाण

रिपॉजिटरी देखें
3121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-2945_PoC

pgAdmin प्रमाण-अवधारणा

pgAdmin क्वेरी टूल RCE (CVE-2025-2945) – पायथन प्रमाण-अवधारणा

⚠️ अस्वीकरण
इस रिपॉजिटरी में CVE-2025-2945 के लिए एक प्रमाण-अवधारणा शोषण शामिल है, जो pgAdmin 4 संस्करण 9.2 से पहले के संस्करणों में एक गंभीर रिमोट कोड निष्पादन भेद्यता है। इस कोड का उपयोग केवल उन वातावरणों में करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। लेखक इस सॉफ़्टवेयर के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


विषय-सूची

  1. अवलोकन
  2. भेद्यता विवरण (CVE-2025-2945)
  3. पूर्वापेक्षाएँ
  4. सेटअप और स्थापना
  5. उपयोग
  6. शोषण कार्यप्रवाह
  7. पता लगाना और शमन
  8. लाइसेंस

अवलोकन

यह रिपॉजिटरी एक स्वतंत्र पायथन स्क्रिप्ट—pgadmin_rce.py—प्रदान करती है जो CVE-2025-2945 के लिए मेटास्प्लॉइट मॉड्यूल की कार्यक्षमता को दोहराती है। जब इसे एक कमजोर pgAdmin 4 इंस्टेंस (संस्करण 8.10–9.1) के विरुद्ध चलाया जाता है, तो यह:

  1. मान्य क्रेडेंशियल्स का उपयोग करके pgAdmin 4 में प्रमाणीकरण करेगा।
  • क्वेरी टूल (SQL संपादक) सत्र आरंभ करेगा।
  • एक मान्य सर्वर-कनेक्शन आईडी (सर्वर ग्रुप और सर्वर आईडी) खोजेगा।
  • सर्वर पर eval() ट्रिगर करने के लिए query_commited पैरामीटर के माध्यम से एक दुर्भावनापूर्ण पेलोड सबमिट करेगा।
  • HTTP 500 प्रतिक्रिया देखेगा (जो दर्शाता है कि पेलोड बैकएंड पर निष्पादित हुआ)।
  • क्योंकि कमजोर एंडपॉइंट उपयोगकर्ता इनपुट को सैनिटाइज़ किए बिना पायथन के अंतर्निहित eval() पर निर्भर करते हैं, एक प्रमाणित उपयोगकर्ता pgAdmin को होस्ट मशीन पर मनमाना पायथन कोड चलाने के लिए मजबूर कर सकता है, जिसके परिणामस्वरूप पूर्ण RCE होता है।


    भेद्यता विवरण (CVE-2025-2945)

    • प्रभावित सॉफ़्टवेयर:
      • pgAdmin 4 संस्करण 8.10 से 9.1 (सम्मिलित)
    • समाधान:
      • pgAdmin 4 संस्करण 9.2 (4 अप्रैल 2025 को जारी)
    • CVSS v3.1 स्कोर: 9.9 (गंभीर)
    • प्रभाव:
      • एक प्रमाणित हमलावर सर्वर पर eval() कॉल में एक विशेष रूप से तैयार query_commited (या क्लाउड डिप्लॉयमेंट मॉड्यूल में high_availability) पैरामीटर भेज सकता है, जिसके परिणामस्वरूप pgAdmin सेवा खाते के अंतर्गत मनमाना कोड निष्पादन होता है।
    • संदर्भ:
      • Mitre CVE-2025-2945
      • NVD प्रविष्टि (CVSS 9.9)
      • Tenable विश्लेषण
      • Rapid7 Metasploit मॉड्यूल

    पूर्वापेक्षाएँ

    1. पायथन 3.7+

    2. पायथन पैकेज (pip के माध्यम से स्थापित करें):

      • requests
      • faker
      root@kitploit:~
      pip install requests faker
      
    टूल डाउनलोड करें