
PostgreSQL में RCE का PoC — CVE-2025-8714
PostgreSQL में RCE का PoC — CVE-2025-8714
यह रिपॉजिटरी CVE-2025-8714 नामक गंभीर कमजोरी के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रस्तुत करता है, जो PostgreSQL के निम्नलिखित संस्करणों को प्रभावित करता है: 17.6, 16.10, 15.14, 14.19, 13.22, और 18 Beta ...
. यह कमजोरी स्रोत सर्वर पर सुपरयूज़र विशेषाधिकार वाले हमलावर को pg_dump या pg_dumpall द्वारा सादे प्रारूप में उत्पन्न डेटाबेस डंप में मनमाने कमांड इंजेक्ट करने की अनुमति देती है। ये कमांड psql का उपयोग करके डंप को पुनर्स्थापित करने वाले उपयोगकर्ता के अनुमतियों से निष्पादित होते हैं, जिससे रिमोट कोड निष्पादन (RCE) संभव होता है।
CVE-2025-8714 कमजोरी PostgreSQL द्वारा सादे प्रारूप में डंप उत्पन्न करने और संसाधित करने के तरीके में मौजूद है। सुपरयूज़र अनुमतियों वाला उपयोगकर्ता मेटा-कमांड जोड़ सकता है जो डंप को पुनर्स्थापित करते समय निष्पादित होते हैं, जिससे ऑपरेटिंग सिस्टम पर मनमाने कमांड का निष्पादन हो सकता है। यह PoC Docker वातावरण में PostgreSQL 14.14 के साथ इस कमजोरी का लाभ उठाकर पीड़ित कंटेनर से हमलावर तक एक रिवर्स शेल प्राप्त करने का प्रदर्शन करता है।
poc.sh # स्वचालित और टिप्पणी सहित PoC Bash स्क्रिप्टREADME.md # तकनीकी दस्तावेज़ीकरण, उपयोग मार्गदर्शिका और नैतिक विचारnc)रिपॉजिटरी को क्लोन करें:
git clone https://github.com/orderby99/CVE-2025-8714-POC.git
cd CVE-2025-8714-POC
poc.sh को संपादित करें और ATTACKER_IP को अपने हमलावर मशीन के IP से बदलें (जहाँ आप netcat खोलेंगे)।
अपने हमलावर मशीन पर, एक लिसनर शुरू करें:
nc -lvnp 4444
PoC निष्पादित करें:
chmod +x poc.sh
./poc.sh
आपको पीड़ित PostgreSQL कंटेनर से एक रिवर्स शेल प्राप्त होगी।
अनुशंसित शमन उपाय
MIT लाइसेंस — शिक्षा और अनुसंधान के लिए मुफ्त उपयोग।
लेखक: orderby99 यह रिपॉजिटरी नई कमजोरियों के काम करने के तरीके और उनसे बचाव के बारे में व्यावहारिक ज्ञान साझा करने के लिए समर्पित है।