
Questo repository contiene strumenti per verificare e sfruttare la vulnerabilità CVE-2024-9014 in pgAdmin 4. La vulnerabilità consente a un attaccante di bypassare l'autenticazione OAuth2 e accedere a risorse sensibili.
Questo script verifica se un sistema target è vulnerabile a CVE-2024-9014 esaminando l'installazione di pgAdmin 4 e cercando configurazioni OAuth2 esposte.
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
--url: URL singola del target da verificare (ad es., http://example.com/).
--list: File contenente un elenco di URL target -(uno per riga).
--output: File in cui salvare i risultati.
--proxy: Proxy opzionale (ad es., http://127.0.0.
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt
Lo script verificherà se il target sta eseguendo pgAdmin 4 e se è vulnerabile. I target vulnerabili avranno una configurazione OAuth2 esposta.

Questo script estrae la configurazione OAuth2 da un'installazione di pgAdmin 4. Aiuta a identificare se credenziali OAuth2 sensibili sono esposte nel sorgente HTML.
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]
Lo script salverà la configurazione OAuth2 estratta per i target vulnerabili in un file di output specificato.

Questo script è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. Assicurati di avere il permesso di testare i sistemi che stai prendendo di mira. L'accesso o lo sfruttamento non autorizzato dei sistemi è illegale.
Questo progetto è concesso in licenza sotto la MIT License - consulta il file LICENSE per i dettagli.