
PoC di RCE in PostgreSQL — CVE-2025-8714
PoC di RCE in PostgreSQL — CVE-2025-8714
Questo repository presenta una prova di concetto (PoC) per la vulnerabilità critica CVE-2025-8714 che colpisce le versioni di PostgreSQL precedenti a: 17.6, 16.10, 15.14, 14.19, 13.22 e 18 Beta ...
. La vulnerabilità consente a un attaccante con privilegi di superutente sul server di origine di iniettare comandi arbitrari in un dump del database generato con pg_dump o pg_dumpall in formato flat. Questi comandi vengono eseguiti con i permessi dell'utente che ripristina il dump usando psql, consentendo l'esecuzione remota di codice (RCE).
La vulnerabilità CVE-2025-8714 risiede nel modo in cui PostgreSQL genera ed elabora i dump in formato flat. Un utente con permessi di superutente può aggiungere meta-comandi che vengono eseguiti al ripristino del dump, il che può causare l'esecuzione arbitraria di comandi nel sistema operativo.
Questo PoC dimostra come sfruttare questa vulnerabilità in un ambiente Docker con PostgreSQL 14.14 per ottenere una shell inversa dal container vittima verso l'attaccante.
poc.sh # Script Bash con PoC automatizzato e commentato README.md # Documentazione tecnica, guida all'uso e considerazioni etiche
nc) per aprire il listenergit clone https://github.com/orderby99/CVE-2025-8714-POC.git
cd CVE-2025-8714-POC
Modifica poc.sh e sostituisci ATTACKER_IP con l'IP della tua macchina attaccante (dove aprirai netcat).
Sulla tua macchina attaccante, avvia un listener:
nc -lvnp 4444
Esegui il PoC:
chmod +x poc.sh ./poc.sh
riceverai una shell inversa dal container PostgreSQL vittima.
L'uso non autorizzato su sistemi che non ti appartengono è illegale e non etico.
Mitigazioni consigliate
Aggiorna alle versioni corrette: PostgreSQL 17.6, 16.10, 15.14, 14.19, 13.22 o superiori.
Evita di ripristinare dump in formato flat da fonti non attendibili.
Usa formati di dump sicuri (custom o directory).
Ispeziona i dump prima di ripristinarli.
MIT License — uso libero per educazione e ricerca.
Autore: orderby99 Repository dedicato alla condivisione di conoscenze pratiche per comprendere come funzionano e come proteggersi dalle nuove vulnerabilità.