
WebSocket और SQL इंजेक्शन एक्सप्लॉइट स्क्रिप्ट
इस रिपॉजिटरी में CVE-2025-1094 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो PostgreSQL में एक कमजोरी है जो SQL इंजेक्शन (SQLi) हमले को WebSocket हाईजैकिंग के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) तक बढ़ाने की अनुमति देती है।
यह एक्सप्लॉइट PostgreSQL में SQL इंजेक्शन कमजोरी का लाभ उठाकर दुर्भावनापूर्ण कोड इंजेक्ट करता है जो /etc/passwd जैसी संवेदनशील फ़ाइलों को पढ़ता है और उन्हें कमजोर सर्वर पर संग्रहीत करता है। इसके बाद एक्सप्लॉइट सक्रिय WebSocket कनेक्शन को हाईजैक करके मनमाने कमांड निष्पादित करता है, अंततः समझौता किए गए सर्वर पर एक रिमोट शेल प्राप्त करता है।
SQL इंजेक्शन (SQLi): हमला कमजोर PostgreSQL एंडपॉइंट में दुर्भावनापूर्ण SQL कमांड इंजेक्ट करने से शुरू होता है। पेलोड सर्वर से संवेदनशील फ़ाइलों को पढ़ने के लिए lo_export का उपयोग करता है।
WebSocket हाईजैकिंग: हमलावर एक खुले WebSocket कनेक्शन को हाईजैक करता है और RCE निष्पादित करने के लिए एक पेलोड भेजता है। यह हमलावर के सिस्टम पर वापस एक रिवर्स शेल कनेक्शन ट्रिगर करता है।
रिमोट कोड एक्ज़ीक्यूशन (RCE): रिवर्स शेल हमलावर को सर्वर पर पूर्ण नियंत्रण प्रदान करता है, जिससे आगे का शोषण संभव होता है।
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');
उपरोक्त SQL पेलोड /etc/passwd फ़ाइल को पढ़ता है और इसे /tmp/payload के रूप में सहेजता है। फ़ाइल प्राप्त होने के बाद, एक्सप्लॉइट रिवर्स शेल स्थापित करने के लिए WebSocket हाईजैकिंग का उपयोग करता है।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/soltanali0/CVE-2025-1094.git
cd CVE-2025-1094
स्क्रिप्ट में निम्नलिखित वेरिएबल्स को संशोधित करें:
REVERSE_IP: आपका हमलावर IP पताREVERSE_PORT: वह पोर्ट जिस पर आपका listener चल रहा हैTARGET_URL: कमजोर एंडपॉइंट जिस पर हमला करना हैWEBSOCKET_URL: हाईजैक करने के लिए WebSocket URLकमजोरी का शोषण करने और रिवर्स शेल स्थापित करने के लिए स्क्रिप्ट चलाएँ।
निर्दिष्ट पोर्ट पर अपना नेटकैट listener शुरू करें:
nc -lvnp <REVERSE_PORT>
इस कमजोरी से बचाव के लिए:
lo_export जैसे फ़ंक्शनों तक पहुँच केवल विश्वसनीय उपयोगकर्ताओं तक सीमित रखें।यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए है। सुनिश्चित करें कि किसी भी सिस्टम पर इस एक्सप्लॉइट का परीक्षण करने से पहले आपके पास स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।