
सीवीई-2025-13780 के लिए एक व्यापक भेद्यता स्कैनर, जो pgAdmin 4 संस्करण ≤ 8.14 में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।
CVE-2025-13780 के लिए एक व्यापक भेद्यता स्कैनर, जो pgAdmin 4 संस्करण ≤ 8.14 में एक रिमोट कोड निष्पादन (RCE) भेद्यता है।
यह भेद्यता pgAdmin 4 की Restore सुविधा में मौजूद है। एप्लिकेशन एक नियमित अभिव्यक्ति (regular expression) का उपयोग करके खतरनाक शेल कमांड (\ से शुरू होने वाले) को ब्लॉक करने का प्रयास करता है। हालाँकि, इस जाँच को बायपास किया जा सकता है।
(^|\n)[ \t]*\\\xef\xbb\xbf को आगे जोड़ने से regex मैच करने में विफल हो जाता है\n के बजाय \n\r का उपयोग करना# Clone the repository
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780
# Install dependencies
pip install -r requirements.txt
requests - API अनुरोधों के लिए HTTP लाइब्रेरीrich (वैकल्पिक) - रंगों और प्रगति पट्टियों के साथ उन्नत टर्मिनल आउटपुटpython-socketio & websocket-client (वैकल्पिक) - एक्सप्लॉइट मोड के लिए WebSocket समर्थन# Basic scan
python3 scanner.py http://localhost:5050
# With authentication
python3 scanner.py http://localhost:5050 --email [email protected] --password admin
# Verbose mode
python3 scanner.py http://localhost:5050 -v
# Scan from file
python3 scanner.py -f targets.txt
# With multi-threading (default: 5 threads)
python3 scanner.py -f targets.txt --threads 10
# Export results to JSON
python3 scanner.py -f targets.txt -o results.json --json
स्कैनर कई कारकों के आधार पर एक विश्वास स्कोर (0-100) की गणना करता है:
संस्करण ≤ 8.14 के लिए:
संस्करण > 8.14 के लिए:
अज्ञात संस्करणों के लिए:
संवेदनशील pgAdmin 4 इंस्टेंस सेट करने के लिए Docker Compose का उपयोग करें:
docker-compose up -d
[email protected]admin| कोड | अर्थ |
|---|---|
| 0 | कोई भेद्यता नहीं मिली |
| 1 | एक या अधिक संवेदनशील लक्ष्य मिले |
| 2 | स्कैन त्रुटियाँ हुईं |
╔═══════════════════════════════════════════════════════════════╗
║ CVE-2025-13780 pgAdmin 4 Scanner ║
║ Regex Bypass Remote Code Execution ║
║ ║
║ Affected: pgAdmin 4 <= 8.14 ║
╚═══════════════════════════════════════════════════════════════╝
[*] Checking connectivity to http://localhost:5050
[+] Target appears to be pgAdmin
[+] Detected version: 8.14
[+] CSRF token obtained
[!] Version 8.14 is in vulnerable range (<= 8.14)
[*] Testing regex bypass patterns
[+] BOM bypass: BYPASSED
[+] CRLF bypass: BYPASSED
⚠️ VULNERABILITY DETECTED ⚠️
यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
| विकल्प | विवरण |
|---|
target | लक्ष्य URL (जैसे, http://localhost:5050) |
-f, --file | लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक) |
-e, --email | प्रमाणीकरण के लिए pgAdmin ईमेल |
-p, --password | प्रमाणीकरण के लिए pgAdmin पासवर्ड |
-o, --output | परिणामों के लिए आउटपुट फ़ाइल |
--json | परिणामों को JSON प्रारूप में आउटपुट करें |
-q, --quiet | बैनर और सूचना संदेशों को दबाएँ |
-v, --verbose | विस्तृत/डीबग आउटपुट सक्षम करें |
-t, --timeout | सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10) |
--threads | बहु-लक्ष्य स्कैनिंग के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5) |
--exploit-demo | एक्सप्लॉइट प्रदर्शन मोड चलाएँ |
--exploit | वास्तविक एक्सप्लॉइट निष्पादित करें (--lhost आवश्यक) |
--lhost | रिवर्स शेल कॉलबैक के लिए हमलावर IP |
--lport | रिवर्स शेल के लिए हमलावर पोर्ट (डिफ़ॉल्ट: 4444) |
--cmd | निष्पादित करने के लिए कस्टम कमांड (वैकल्पिक) |
| कारक | अधिकतम अंक | विवरण |
|---|
| संवेदनशील सीमा (≤ 8.14) में संस्करण | 40 | संस्करण ≤ 8.14 के रूप में पहचाना गया |
| संस्करण अज्ञात | 15 | जब संस्करण निर्धारित नहीं किया जा सकता |
| Restore एंडपॉइंट सुलभ | 25 | Restore API बिना प्रमाणीकरण के सुलभ |
| Restore एंडपॉइंट (प्रमाणीकरण आवश्यक) | 15 | Restore API मौजूद है लेकिन प्रमाणीकरण आवश्यक है |
| BOM और CRLF दोनों बायपास काम करते हैं | 25 | दोनों regex बायपास विधियाँ सफल होती हैं |
| एक बायपास विधि काम करती है | 20 | या तो BOM या CRLF बायपास सफल होता है |
| ब्राउज़र एंडपॉइंट सुलभ | 10 | मुख्य pgAdmin इंटरफ़ेस सुलभ |