
WebSocket e Script di Exploit per SQL Injection
Questo repository contiene un exploit proof of concept (PoC) per CVE-2025-1094, una vulnerabilità in PostgreSQL che consente a un attacco SQL Injection (SQLi) di escalare a Remote Code Execution (RCE) tramite dirottamento WebSocket.
Questo exploit sfrutta una vulnerabilità SQL Injection in PostgreSQL per iniettare codice malevolo che legge file sensibili, come /etc/passwd, e li salva sul server vulnerabile. L'exploit dirotta quindi una connessione WebSocket attiva per eseguire comandi arbitrari, ottenendo infine una shell remota sul server compromesso.
SQL Injection (SQLi): L'attacco inizia con l'iniezione di comandi SQL malevoli in un endpoint PostgreSQL vulnerabile. Il payload utilizza lo_export per leggere file sensibili dal server.
Dirottamento WebSocket: L'attaccante dirotta una connessione WebSocket aperta e invia un payload per eseguire l'RCE. Questo attiva una connessione di reverse shell verso il sistema dell'attaccante.
Remote Code Execution (RCE): La reverse shell fornisce all'attaccante il pieno controllo del server, permettendo ulteriori sfruttamenti.
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');
Il payload SQL sopra legge il file /etc/passwd e lo salva come /tmp/payload. Una volta recuperato il file, l'exploit utilizza il dirottamento WebSocket per stabilire una reverse shell.
Clonare il repository:
git clone https://github.com/soltanali0/CVE-2025-1094.git
cd CVE-2025-1094
Modificare le seguenti variabili nello script:
REVERSE_IP: L'indirizzo IP dell'attaccanteREVERSE_PORT: La porta su cui è in esecuzione il tuo listenerTARGET_URL: L'endpoint vulnerabile da attaccareWEBSOCKET_URL: L'URL WebSocket da dirottareEseguire lo script per sfruttare la vulnerabilità e stabilire una reverse shell.
Avviare il listener netcat sulla porta specificata:
nc -lvnp <REVERSE_PORT>
Per proteggersi da questa vulnerabilità:
lo_export ai soli utenti fidati.Questo exploit è destinato esclusivamente a scopi educativi. Assicurati di avere il permesso esplicito prima di testare qualsiasi sistema con questo exploit. L'accesso non autorizzato a sistemi informatici è illegale.