
pgAdmin अवधारणा का प्रमाण
pgAdmin प्रमाण-अवधारणा
⚠️ अस्वीकरण
इस रिपॉजिटरी में CVE-2025-2945 के लिए एक प्रमाण-अवधारणा शोषण शामिल है, जो pgAdmin 4 संस्करण 9.2 से पहले के संस्करणों में एक गंभीर रिमोट कोड निष्पादन भेद्यता है। इस कोड का उपयोग केवल उन वातावरणों में करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। लेखक इस सॉफ़्टवेयर के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
यह रिपॉजिटरी एक स्वतंत्र पायथन स्क्रिप्ट—pgadmin_rce.py—प्रदान करती है जो CVE-2025-2945 के लिए मेटास्प्लॉइट मॉड्यूल की कार्यक्षमता को दोहराती है। जब इसे एक कमजोर pgAdmin 4 इंस्टेंस (संस्करण 8.10–9.1) के विरुद्ध चलाया जाता है, तो यह:
eval() ट्रिगर करने के लिए query_commited पैरामीटर के माध्यम से एक दुर्भावनापूर्ण पेलोड सबमिट करेगा।क्योंकि कमजोर एंडपॉइंट उपयोगकर्ता इनपुट को सैनिटाइज़ किए बिना पायथन के अंतर्निहित eval() पर निर्भर करते हैं, एक प्रमाणित उपयोगकर्ता pgAdmin को होस्ट मशीन पर मनमाना पायथन कोड चलाने के लिए मजबूर कर सकता है, जिसके परिणामस्वरूप पूर्ण RCE होता है।
eval() कॉल में एक विशेष रूप से तैयार query_commited (या क्लाउड डिप्लॉयमेंट मॉड्यूल में high_availability) पैरामीटर भेज सकता है, जिसके परिणामस्वरूप pgAdmin सेवा खाते के अंतर्गत मनमाना कोड निष्पादन होता है।पायथन 3.7+
पायथन पैकेज (pip के माध्यम से स्थापित करें):
requestsfakerpip install requests faker