Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8714-POC — PoC di RCE in PostgreSQL — CVE-2025-8714 | Kitploit
Strumenti/GitHubGitHub/orderby99/cve-2025-8714-poc
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoSicurezza dei Database
GitHuborderby99/cve-2025-8714-poc

CVE-2025-8714-POC

PoC di RCE in PostgreSQL — CVE-2025-8714

Vedi Repository
211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8714-POC

PoC di RCE in PostgreSQL — CVE-2025-8714

PoC di Esecuzione Remota di Codice in PostgreSQL — CVE-2025-8714 (pg_dump Reverse Shell)

Questo repository presenta una prova di concetto (PoC) per la vulnerabilità critica CVE-2025-8714 che colpisce le versioni di PostgreSQL precedenti a: 17.6, 16.10, 15.14, 14.19, 13.22 e 18 Beta ...

. La vulnerabilità consente a un attaccante con privilegi di superutente sul server di origine di iniettare comandi arbitrari in un dump del database generato con pg_dump o pg_dumpall in formato flat. Questi comandi vengono eseguiti con i permessi dell'utente che ripristina il dump usando psql, consentendo l'esecuzione remota di codice (RCE).


Descrizione tecnica

La vulnerabilità CVE-2025-8714 risiede nel modo in cui PostgreSQL genera ed elabora i dump in formato flat. Un utente con permessi di superutente può aggiungere meta-comandi che vengono eseguiti al ripristino del dump, il che può causare l'esecuzione arbitraria di comandi nel sistema operativo.

Questo PoC dimostra come sfruttare questa vulnerabilità in un ambiente Docker con PostgreSQL 14.14 per ottenere una shell inversa dal container vittima verso l'attaccante.


Contenuto del repository

poc.sh # Script Bash con PoC automatizzato e commentato README.md # Documentazione tecnica, guida all'uso e considerazioni etiche


Requisiti

  • Docker installato e funzionante
  • Netcat (nc) per aprire il listener
  • Bash compatibile (Linux/macOS)

Utilizzo

  1. Clona il repository:
    root@kitploit:~
    git clone https://github.com/orderby99/CVE-2025-8714-POC.git
    cd CVE-2025-8714-POC
    
     Modifica poc.sh e sostituisci ATTACKER_IP con l'IP della tua macchina attaccante (dove aprirai netcat).
    
     Sulla tua macchina attaccante, avvia un listener:
    

nc -lvnp 4444

Esegui il PoC:

chmod +x poc.sh ./poc.sh

riceverai una shell inversa dal container PostgreSQL vittima.

Avvertenze legali ed etiche

⚠️ Questo progetto è progettato esclusivamente per scopi educativi, di ricerca e sensibilizzazione sulla sicurezza informatica.

L'uso non autorizzato su sistemi che non ti appartengono è illegale e non etico.

Mitigazioni consigliate

Aggiorna alle versioni corrette: PostgreSQL 17.6, 16.10, 15.14, 14.19, 13.22 o superiori.

Evita di ripristinare dump in formato flat da fonti non attendibili.

Usa formati di dump sicuri (custom o directory).

Ispeziona i dump prima di ripristinarli.

Licenza

MIT License — uso libero per educazione e ricerca.

Autore: orderby99 Repository dedicato alla condivisione di conoscenze pratiche per comprendere come funzionano e come proteggersi dalle nuove vulnerabilità.

Scarica lo strumento