Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2945_PgAdmin_PoC — pgAdmin Prova di concetto | Kitploit
Strumenti/GitHubGitHub/abrewer251/cve-2025-2945_pgadmin_poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubabrewer251/cve-2025-2945_pgadmin_poc

CVE-2025-2945_PgAdmin_PoC

pgAdmin Prova di concetto

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
311 anno faNon ancora revisionato

CVE-2025-2945_PoC

pgAdmin Prova di concetto

pgAdmin Query Tool RCE (CVE-2025-2945) – Prova di concetto in Python

⚠️ Avvertenza
Questo repository contiene un exploit proof-of-concept per CVE-2025-2945, una vulnerabilità critica di esecuzione remota di codice in pgAdmin 4 versioni precedenti alla 9.2. Utilizza questo codice solo in ambienti di tua proprietà o per i quali hai esplicita autorizzazione di test. L'autore non è responsabile per eventuali usi impropri o danni causati da questo software.


Indice

  1. Panoramica
  2. Dettagli della vulnerabilità (CVE-2025-2945)
  3. Prerequisiti
  4. Setup e installazione
  5. Utilizzo
  6. Flusso dell'exploit
  7. Rilevamento e mitigazione
  8. Licenza

Panoramica

Questo repository fornisce uno script Python autonomo—pgadmin_rce.py—che replica la funzionalità del modulo Metasploit per CVE-2025-2945. Eseguendolo contro un'istanza vulnerabile di pgAdmin 4 (versioni 8.10–9.1), lo script:

  1. Si autentica a pgAdmin 4 utilizzando credenziali valide.
  2. Inizializza la sessione dello strumento di query (editor SQL).
  3. Scopre un ID di connessione al server valido (gruppo di server e ID server).
  4. Invia un payload dannoso tramite il parametro query_commited per attivare un eval() sul server.
  5. Osserva una risposta HTTP 500 (che indica che il payload è stato eseguito sul backend).

Poiché gli endpoint vulnerabili si basano sul eval() integrato di Python senza sanificare l'input dell'utente, un utente autenticato può forzare pgAdmin a eseguire codice Python arbitrario sulla macchina host, ottenendo così una RCE completa.


Dettagli della vulnerabilità (CVE-2025-2945)

  • Software interessato:
    • pgAdmin 4 versioni dalla 8.10 alla 9.1 (incluse)
  • Corretto in:
    • pgAdmin 4 versione 9.2 (rilasciata il 4 aprile 2025)
  • Punteggio CVSS v3.1: 9.9 (Critico)
  • Impatto:
    • Un attaccante autenticato può inviare un parametro query_commited (o high_availability nel modulo Cloud Deployment) appositamente costruito a una chiamata eval() sul server, portando all'esecuzione di codice arbitrario sotto l'account di servizio di pgAdmin.
  • Riferimenti:
    • Mitre CVE-2025-2945
    • Voce NVD (CVSS 9.9)
    • Analisi Tenable
    • Modulo Metasploit di Rapid7

Prerequisiti

  1. Python 3.7+

  2. Pacchetti Python (installabili tramite pip):

    • requests
    • faker
    root@kitploit:~
    pip install requests faker
    
Scarica lo strumento