Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-13780 — सीवीई-2025-13780 के लिए एक व्यापक भेद्यता स्कैनर, जो pgAdmin 4 संस्करण ≤ 8.14 में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/themehackers/cve-2025-13780
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubthemehackers/cve-2025-13780

CVE-2025-13780

सीवीई-2025-13780 के लिए एक व्यापक भेद्यता स्कैनर, जो pgAdmin 4 संस्करण ≤ 8.14 में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।

रिपॉजिटरी देखें
38 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-13780: pgAdmin 4 <= 8.14 RCE स्कैनर

Python License

CVE-2025-13780 के लिए एक व्यापक भेद्यता स्कैनर, जो pgAdmin 4 संस्करण ≤ 8.14 में एक रिमोट कोड निष्पादन (RCE) भेद्यता है।

🔍 भेद्यता विवरण

यह भेद्यता pgAdmin 4 की Restore सुविधा में मौजूद है। एप्लिकेशन एक नियमित अभिव्यक्ति (regular expression) का उपयोग करके खतरनाक शेल कमांड (\ से शुरू होने वाले) को ब्लॉक करने का प्रयास करता है। हालाँकि, इस जाँच को बायपास किया जा सकता है।

  • संवेदनशील Regex: (^|\n)[ \t]*\\
  • बायपास विधियाँ:
    1. UTF-8 BOM: \xef\xbb\xbf को आगे जोड़ने से regex मैच करने में विफल हो जाता है
    2. CRLF इंजेक्शन: बैकस्लैश से पहले \n के बजाय \n\r का उपयोग करना

📦 इंस्टॉलेशन

root@kitploit:~
# Clone the repository
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780

# Install dependencies
pip install -r requirements.txt

निर्भरताएँ

  • requests - API अनुरोधों के लिए HTTP लाइब्रेरी
  • rich (वैकल्पिक) - रंगों और प्रगति पट्टियों के साथ उन्नत टर्मिनल आउटपुट
  • python-socketio & websocket-client (वैकल्पिक) - एक्सप्लॉइट मोड के लिए WebSocket समर्थन

🚀 उपयोग

एकल लक्ष्य स्कैन

root@kitploit:~
# Basic scan
python3 scanner.py http://localhost:5050

# With authentication
python3 scanner.py http://localhost:5050 --email [email protected] --password admin

# Verbose mode
python3 scanner.py http://localhost:5050 -v

बहु-लक्ष्य स्कैन

root@kitploit:~
# Scan from file
python3 scanner.py -f targets.txt

# With multi-threading (default: 5 threads)
python3 scanner.py -f targets.txt --threads 10

# Export results to JSON
python3 scanner.py -f targets.txt -o results.json --json

कमांड लाइन विकल्प

🎯 स्कैनर सुविधाएँ

  • संस्करण पहचान: एकाधिक स्रोतों से स्वचालित रूप से pgAdmin संस्करण का पता लगाता है
  • Regex बायपास परीक्षण: BOM और CRLF दोनों बायपास विधियों का परीक्षण करता है
  • विश्वास स्कोरिंग: आत्मविश्वास स्तरों के साथ भेद्यता आकलन प्रदान करता है
  • बहु-लक्ष्य समर्थन: थ्रेडिंग समर्थन के साथ कई लक्ष्यों को स्कैन करें
  • JSON निर्यात: अन्य टूल्स के साथ एकीकरण के लिए परिणाम निर्यात करें
  • Rich टर्मिनल आउटपुट: प्रगति पट्टियों के साथ सुंदर स्वरूपित आउटपुट

📊 विश्वास स्कोरिंग

स्कैनर कई कारकों के आधार पर एक विश्वास स्कोर (0-100) की गणना करता है:

भेद्यता स्थिति निर्धारण

संस्करण ≤ 8.14 के लिए:

  • VULNERABLE (≥55): उच्च विश्वास - तत्काल कार्रवाई आवश्यक
  • LIKELY VULNERABLE (≥40): मध्यम विश्वास - पैचिंग को प्राथमिकता दें
  • POSSIBLY VULNERABLE (<40): कम विश्वास - आगे जाँच करें

संस्करण > 8.14 के लिए:

  • NOT VULNERABLE: पैच किया गया संस्करण पाया गया

अज्ञात संस्करणों के लिए:

  • स्थिति विश्वास स्कोर द्वारा निर्धारित होती है:
    • LIKELY VULNERABLE (≥70): मध्यम विश्वास
    • POSSIBLY VULNERABLE (≥50): कम विश्वास
    • NOT VULNERABLE (<50): संभवतः सुरक्षित

🧪 परीक्षण वातावरण

संवेदनशील pgAdmin 4 इंस्टेंस सेट करने के लिए Docker Compose का उपयोग करें:

root@kitploit:~
docker-compose up -d
  • pgAdmin URL: http://localhost:5050
  • ईमेल: [email protected]
  • पासवर्ड: admin

🔧 एग्ज़िट कोड

कोडअर्थ
0कोई भेद्यता नहीं मिली
1एक या अधिक संवेदनशील लक्ष्य मिले
2स्कैन त्रुटियाँ हुईं

📝 नमूना आउटपुट

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║           CVE-2025-13780 pgAdmin 4 Scanner                    ║
║         Regex Bypass Remote Code Execution                    ║
║                                                               ║
║  Affected: pgAdmin 4 <= 8.14                                  ║
╚═══════════════════════════════════════════════════════════════╝

[*] Checking connectivity to http://localhost:5050
[+] Target appears to be pgAdmin
[+] Detected version: 8.14
[+] CSRF token obtained
[!] Version 8.14 is in vulnerable range (<= 8.14)
[*] Testing regex bypass patterns
  [+] BOM bypass: BYPASSED
  [+] CRLF bypass: BYPASSED

⚠️  VULNERABILITY DETECTED  ⚠️

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है
  • लेखक इस टूल के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं

📚 संदर्भ

  • pgAdmin आधिकारिक वेबसाइट
  • PostgreSQL psql मेटा-कमांड
  • OWASP कमांड इंजेक्शन

📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


टूल डाउनलोड करें
विकल्पविवरण
targetलक्ष्य URL (जैसे, http://localhost:5050)
-f, --fileलक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
-e, --emailप्रमाणीकरण के लिए pgAdmin ईमेल
-p, --passwordप्रमाणीकरण के लिए pgAdmin पासवर्ड
-o, --outputपरिणामों के लिए आउटपुट फ़ाइल
--jsonपरिणामों को JSON प्रारूप में आउटपुट करें
-q, --quietबैनर और सूचना संदेशों को दबाएँ
-v, --verboseविस्तृत/डीबग आउटपुट सक्षम करें
-t, --timeoutसेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10)
--threadsबहु-लक्ष्य स्कैनिंग के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
--exploit-demoएक्सप्लॉइट प्रदर्शन मोड चलाएँ
--exploitवास्तविक एक्सप्लॉइट निष्पादित करें (--lhost आवश्यक)
--lhostरिवर्स शेल कॉलबैक के लिए हमलावर IP
--lportरिवर्स शेल के लिए हमलावर पोर्ट (डिफ़ॉल्ट: 4444)
--cmdनिष्पादित करने के लिए कस्टम कमांड (वैकल्पिक)
कारकअधिकतम अंकविवरण
संवेदनशील सीमा (≤ 8.14) में संस्करण40संस्करण ≤ 8.14 के रूप में पहचाना गया
संस्करण अज्ञात15जब संस्करण निर्धारित नहीं किया जा सकता
Restore एंडपॉइंट सुलभ25Restore API बिना प्रमाणीकरण के सुलभ
Restore एंडपॉइंट (प्रमाणीकरण आवश्यक)15Restore API मौजूद है लेकिन प्रमाणीकरण आवश्यक है
BOM और CRLF दोनों बायपास काम करते हैं25दोनों regex बायपास विधियाँ सफल होती हैं
एक बायपास विधि काम करती है20या तो BOM या CRLF बायपास सफल होता है
ब्राउज़र एंडपॉइंट सुलभ10मुख्य pgAdmin इंटरफ़ेस सुलभ