Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
Blackash-CVE-2025-12762 — Exploit proof-of-concept per CVE-2025-12762, una RCE critica in pgAdmin 4 ≤ 9.9. Include analisi tecnica, CVSS 9.1 e reverse shell opzionale per test di penetrazione autorizzati. | Kitploit
Exploit proof-of-concept per CVE-2025-12762, una RCE critica in pgAdmin 4 ≤ 9.9. Include analisi tecnica, CVSS 9.1 e reverse shell opzionale per test di penetrazione autorizzati.
🔐 CVE-2025-12762 — Vulnerabilità RCE Critica in pgAdmin 4
🚨 Qual è il Problema?
Una vulnerabilità di Esecuzione Remota di Codice (RCE) esiste in pgAdmin 4 versioni ≤ 9.9.
Gli aggressori possono eseguire comandi arbitrari sull'host quando pgAdmin è in esecuzione in modalità server e processa un dump SQL in formato PLAIN durante il ripristino.
⚙️ Dettagli Tecnici
📡 Vettore d'Attacco
Basato sulla rete — può essere sfruttato da remoto 🌍
Bassa complessità — semplice da attivare 🧩
Privilegi bassi richiesti — è sufficiente un accesso utente limitato 🔑
Nessuna interazione dell'utente — una volta attivato, nessuno deve cliccare nulla 🙅♂️
Ambito: Modificato — la compromissione può diffondersi oltre il modulo vulnerabile 🔄
🧨 Impatto
Riservatezza: Alta — rischio di esposizione dei dati 🔓
Integrità: Media/Alta — possibili modifiche non autorizzate ✏️
Disponibilità: Media — le operazioni possono essere interrotte ⚠️
🏷 Punteggio CVSS
🟥 9.1 / 10 — Critico
🛠 Versioni Interessate
pgAdmin 4 ≤ 9.9 ❗
🛡 Come Risolvere
✅ Mitigazione Primaria
⬆️ Aggiornare a pgAdmin 4 v10.0 o successiva
🚧 Se Non Puoi Aggiornare Immediatamente
🔒 Limitare l'accesso al server pgAdmin
📁 Consentire solo amministratori fidati a ripristinare file dump
🧪 Convalidare i file dump prima del ripristino
👀 Monitorare i log per attività di ripristino sospette
🌐 Utilizzare regole firewall / VPN per limitare l'esposizione
📌 Perché è Importante
pgAdmin è spesso utilizzato per l'amministrazione di database PostgreSQL critici, il che significa:
Un aggressore che sfrutta questa vulnerabilità può prendere il controllo del server,
Accedere o modificare i dati,
O persino spostarsi più in profondità nella tua rete 🕵️♂️
✨ Come Eseguire (2 minuti)
root@kitploit:~
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests
# 3. Run it
python3 CVE-2025-12762.py
Prova del Successo
Dopo l'esecuzione, controlla:
root@kitploit:~
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED
File esistente → Hai appena sfruttato CVE-2025-12762 per davvero.
Questa PoC è fornita esclusivamente per test autorizzati e uso educativo.
Puoi eseguirla esclusivamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per i test.
Qualsiasi uso non autorizzato è illegale e viola le leggi sull'abuso informatico.
Usalo responsabilmente, aggiorna immediatamente dopo i test e non prendere mai di mira sistemi senza autorizzazione.