Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8714-POC — PostgreSQL में RCE का PoC — CVE-2025-8714 | Kitploit
उपकरण/GitHubGitHub/orderby99/cve-2025-8714-poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलडेटाबेस सुरक्षा
GitHuborderby99/cve-2025-8714-poc

CVE-2025-8714-POC

PostgreSQL में RCE का PoC — CVE-2025-8714

रिपॉजिटरी देखें
241 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8714-POC

PostgreSQL में RCE का PoC — CVE-2025-8714

PostgreSQL में रिमोट कोड निष्पादन का PoC — CVE-2025-8714 (pg_dump रिवर्स शेल)

यह रिपॉजिटरी CVE-2025-8714 नामक गंभीर कमजोरी के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रस्तुत करता है, जो PostgreSQL के निम्नलिखित संस्करणों को प्रभावित करता है: 17.6, 16.10, 15.14, 14.19, 13.22, और 18 Beta ...

. यह कमजोरी स्रोत सर्वर पर सुपरयूज़र विशेषाधिकार वाले हमलावर को pg_dump या pg_dumpall द्वारा सादे प्रारूप में उत्पन्न डेटाबेस डंप में मनमाने कमांड इंजेक्ट करने की अनुमति देती है। ये कमांड psql का उपयोग करके डंप को पुनर्स्थापित करने वाले उपयोगकर्ता के अनुमतियों से निष्पादित होते हैं, जिससे रिमोट कोड निष्पादन (RCE) संभव होता है।


तकनीकी विवरण

CVE-2025-8714 कमजोरी PostgreSQL द्वारा सादे प्रारूप में डंप उत्पन्न करने और संसाधित करने के तरीके में मौजूद है। सुपरयूज़र अनुमतियों वाला उपयोगकर्ता मेटा-कमांड जोड़ सकता है जो डंप को पुनर्स्थापित करते समय निष्पादित होते हैं, जिससे ऑपरेटिंग सिस्टम पर मनमाने कमांड का निष्पादन हो सकता है। यह PoC Docker वातावरण में PostgreSQL 14.14 के साथ इस कमजोरी का लाभ उठाकर पीड़ित कंटेनर से हमलावर तक एक रिवर्स शेल प्राप्त करने का प्रदर्शन करता है।


रिपॉजिटरी की सामग्री

  • poc.sh # स्वचालित और टिप्पणी सहित PoC Bash स्क्रिप्ट
  • README.md # तकनीकी दस्तावेज़ीकरण, उपयोग मार्गदर्शिका और नैतिक विचार

आवश्यकताएँ

  • Docker स्थापित और चल रहा हो
  • लिसनर खोलने के लिए Netcat (nc)
  • संगत Bash (Linux/macOS)

उपयोग

  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/orderby99/CVE-2025-8714-POC.git
    cd CVE-2025-8714-POC
    
  2. poc.sh को संपादित करें और ATTACKER_IP को अपने हमलावर मशीन के IP से बदलें (जहाँ आप netcat खोलेंगे)।

  3. अपने हमलावर मशीन पर, एक लिसनर शुरू करें:

    root@kitploit:~
    nc -lvnp 4444
    
  4. PoC निष्पादित करें:

    root@kitploit:~
    chmod +x poc.sh
    ./poc.sh
    

आपको पीड़ित PostgreSQL कंटेनर से एक रिवर्स शेल प्राप्त होगी।

कानूनी और नैतिक चेतावनियाँ

⚠️ यह परियोजना विशेष रूप से शैक्षिक, अनुसंधान और साइबर सुरक्षा जागरूकता उद्देश्यों के लिए डिज़ाइन की गई है। आपके स्वामित्व में नहीं होने वाले सिस्टम पर बिना अधिकार के उपयोग अवैध और अनैतिक है।

अनुशंसित शमन उपाय

  • पैच किए गए संस्करणों में अपडेट करें: PostgreSQL 17.6, 16.10, 15.14, 14.19, 13.22 या उच्चतर।
  • अविश्वसनीय स्रोतों से सादे प्रारूप में डंप पुनर्स्थापित करने से बचें।
  • सुरक्षित डंप प्रारूपों (कस्टम या निर्देशिका) का उपयोग करें।
  • पुनर्स्थापित करने से पहले डंप का निरीक्षण करें।

लाइसेंस

MIT लाइसेंस — शिक्षा और अनुसंधान के लिए मुफ्त उपयोग।

लेखक: orderby99 यह रिपॉजिटरी नई कमजोरियों के काम करने के तरीके और उनसे बचाव के बारे में व्यावहारिक ज्ञान साझा करने के लिए समर्पित है।

टूल डाउनलोड करें