Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC- — pgAdmin4 (CVE-2025-2945) में SQL एडिटर के दुरुपयोग के माध्यम से प्रमाणित रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए डिज़ाइन किया गया। | Kitploit
उपकरण/GitHubGitHub/udayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubudayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-

CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC-

pgAdmin4 (CVE-2025-2945) में SQL एडिटर के दुरुपयोग के माध्यम से प्रमाणित रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए डिज़ाइन किया गया।

रिपॉजिटरी देखें
239 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-2945 – pgAdmin4 प्रमाणित RCE (PoC)

इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट है, जो सुरक्षा अनुसंधान और अधिकृत पेनिट्रेशन परीक्षण के लिए बनाई गई है और यह CVE-2025-2945 भेद्यता से संबंधित है, जो pgAdmin4 के कुछ संस्करणों को प्रभावित करती है।

यह समस्या SQL एडिटर तक पहुँच रखने वाले एक प्रमाणित pgAdmin उपयोगकर्ता को Query Tool पैनल आरंभीकरण प्रवाह का दुरुपयोग करके रिमोट कोड निष्पादन ट्रिगर करने की अनुमति देती है। यह PoC केवल शैक्षिक, ऑडिटिंग और रक्षात्मक उद्देश्यों के लिए भेद्यता को प्रदर्शित करता है।


यदि आप समझना चाहते हैं कि यह CVE और PoC कैसे काम करते हैं, तो यह लेख पढ़ें

  • (https://www.udayxd.xyz/write-up-blogs/cves-explain/cve-2025-2945)

⚠️ कानूनी और नैतिक सूचना

यह टूल केवल इनके लिए है:

  • सुरक्षा शोधकर्ता
  • पूर्व लिखित प्राधिकरण वाले रेड टीम संचालक
  • अपने स्वयं के इंफ्रास्ट्रक्चर का सत्यापन करने वाले सिस्टम प्रशासक
  • भेद्य प्रवाहों का शैक्षिक विश्लेषण

स्पष्ट अनुमति के बिना किसी भी सिस्टम पर इस टूल का उपयोग न करें। अनधिकृत उपयोग अवैध और अनैतिक है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।


✔️ विशेषताएँ

  • स्वचालित रूप से भेद्य pgAdmin4 संस्करण की जाँच करता है (8.10 → 9.1)
  • pgAdmin4 में प्रमाणित होता है और CSRF टोकन प्राप्त करता है
  • एक मान्य सर्वर ID का पता लगाता है
  • SQL एडिटर को सही ढंग से आरंभ करता है (exploit श्रृंखला के लिए आवश्यक)
  • Query Tool डाउनलोडर एंडपॉइंट के माध्यम से पेलोड भेजता है
  • कस्टम डेटाबेस क्रेडेंशियल्स का समर्थन करता है
  • कस्टम लिसनर IP/पोर्ट का समर्थन करता है (रिवर्स शेल पेलोड)

🧠 तकनीकी सारांश

यह भेद्यता SQL एडिटर आरंभीकरण एंडपॉइंट्स में लॉजिक दोषों से उत्पन्न होती है। जब /sqleditor/initialize/ और /sqleditor/panel/ के साथ इंटरैक्ट किया जाता है, तो एप्लिकेशन उपयोगकर्ता-नियंत्रित डेटा को गलत तरीके से संभालता है, जो अंततः क्राफ्टेड पेलोड्स को मनमाने बैकएंड कमांड निष्पादित करने की अनुमति देता है।

PoC निम्नलिखित एंडपॉइंट अनुक्रम का शोषण करता है:

  1. प्रमाणीकरण और CSRF प्राप्ति
  2. सर्वर कनेक्शन खोज
  3. SQL एडिटर आरंभीकरण
  4. पैनल पंजीकरण
  5. Query Tool डाउनलोड API के माध्यम से पेलोड वितरण

📦 आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
  • मान्य pgAdmin क्रेडेंशियल्स
  • मान्य डेटाबेस क्रेडेंशियल्स
  • स्वीकृत वातावरणों में परीक्षण के लिए नियंत्रित लिसनर (जैसे, Netcat)

🚀 उपयोग

मूल सिंटैक्स

root@kitploit:~
python3 poc.py \
  --target-url <pgadmin-url> \
  --username <pgadmin-user> \
  --password <pgadmin-pass> \
  --db-user <db-username> \
  --db-pass <db-password> \
  --db-name <database> \
  --Rhost <your-ip> \
  --Rport <your-port>

(स्क्रिप्ट के सहायता अनुभाग में एक पूर्ण उदाहरण पहले से ही दिया गया है।)


📁 फ़ाइल संरचना

root@kitploit:~
poc.py        → The exploit proof-of-concept
README.md     → Project documentation

🛡 शमन

प्रशासकों को चाहिए:

  • उपलब्ध होते ही pgAdmin4 को पैच किए गए संस्करण में अपडेट करें
  • SQL एडिटर एक्सेस को विश्वसनीय व्यवस्थापक खातों तक सीमित करें
  • MFA और मजबूत पासवर्ड लागू करें
  • pgAdmin नेटवर्क एक्सपोज़र को प्रतिबंधित करें
  • संदिग्ध SQL एडिटर अनुरोधों की निगरानी करें

✨ श्रेय

लेखक: UdayVeer

  • X: https://x.com/udaypro2008
  • GitHub: https://github.com/ExtremeUday
  • LinkedIn: https://www.linkedin.com/in/uday-veer-8002a5360/
  • HackTheBox: ExtremeUday2

टूल डाउनलोड करें