
pgAdmin Prova di concetto
pgAdmin Prova di concetto
⚠️ Avvertenza
Questo repository contiene un exploit proof-of-concept per CVE-2025-2945, una vulnerabilità critica di esecuzione remota di codice in pgAdmin 4 versioni precedenti alla 9.2. Utilizza questo codice solo in ambienti di tua proprietà o per i quali hai esplicita autorizzazione di test. L'autore non è responsabile per eventuali usi impropri o danni causati da questo software.
Questo repository fornisce uno script Python autonomo—pgadmin_rce.py—che replica la funzionalità del modulo Metasploit per CVE-2025-2945. Eseguendolo contro un'istanza vulnerabile di pgAdmin 4 (versioni 8.10–9.1), lo script:
query_commited per attivare un eval() sul server.Poiché gli endpoint vulnerabili si basano sul eval() integrato di Python senza sanificare l'input dell'utente, un utente autenticato può forzare pgAdmin a eseguire codice Python arbitrario sulla macchina host, ottenendo così una RCE completa.
query_commited (o high_availability nel modulo Cloud Deployment) appositamente costruito a una chiamata eval() sul server, portando all'esecuzione di codice arbitrario sotto l'account di servizio di pgAdmin.Python 3.7+
Pacchetti Python (installabili tramite pip):
requestsfakerpip install requests faker