Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1094-Exploit — WebSocket e Script di Exploit per SQL Injection | Kitploit
Strumenti/GitHubGitHub/soltanali0/cve-2025-1094-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubsoltanali0/cve-2025-1094-exploit

CVE-2025-1094-Exploit

WebSocket e Script di Exploit per SQL Injection

Vedi Repository
4181 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-1094: SQL Injection a RCE tramite WebSocket 🚀

Questo repository contiene un exploit proof of concept (PoC) per CVE-2025-1094, una vulnerabilità in PostgreSQL che consente a un attacco SQL Injection (SQLi) di escalare a Remote Code Execution (RCE) tramite dirottamento WebSocket.

Panoramica

Questo exploit sfrutta una vulnerabilità SQL Injection in PostgreSQL per iniettare codice malevolo che legge file sensibili, come /etc/passwd, e li salva sul server vulnerabile. L'exploit dirotta quindi una connessione WebSocket attiva per eseguire comandi arbitrari, ottenendo infine una shell remota sul server compromesso.

Dettagli della vulnerabilità

  • CVE ID: CVE-2025-1094
  • Sistema vulnerabile: PostgreSQL (funzioni configurate in modo errato)
  • Percorso dell'exploit: SQL Injection → Dirottamento WebSocket → Remote Code Execution (RCE)

Come funziona

  1. SQL Injection (SQLi): L'attacco inizia con l'iniezione di comandi SQL malevoli in un endpoint PostgreSQL vulnerabile. Il payload utilizza lo_export per leggere file sensibili dal server.

  2. Dirottamento WebSocket: L'attaccante dirotta una connessione WebSocket aperta e invia un payload per eseguire l'RCE. Questo attiva una connessione di reverse shell verso il sistema dell'attaccante.

  3. Remote Code Execution (RCE): La reverse shell fornisce all'attaccante il pieno controllo del server, permettendo ulteriori sfruttamenti.

PoC (Proof of Concept)

root@kitploit:~
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');

Il payload SQL sopra legge il file /etc/passwd e lo salva come /tmp/payload. Una volta recuperato il file, l'exploit utilizza il dirottamento WebSocket per stabilire una reverse shell.

Come usarlo

  1. Clonare il repository:

    root@kitploit:~
    git clone https://github.com/soltanali0/CVE-2025-1094.git
    cd CVE-2025-1094
    
  2. Modificare le seguenti variabili nello script:

    • REVERSE_IP: L'indirizzo IP dell'attaccante
    • REVERSE_PORT: La porta su cui è in esecuzione il tuo listener
    • TARGET_URL: L'endpoint vulnerabile da attaccare
    • WEBSOCKET_URL: L'URL WebSocket da dirottare
  3. Eseguire lo script per sfruttare la vulnerabilità e stabilire una reverse shell.

  4. Avviare il listener netcat sulla porta specificata:

    root@kitploit:~
    nc -lvnp <REVERSE_PORT>
    

Mitigazione

Per proteggersi da questa vulnerabilità:

  • Usare Prepared Statements: Sostituire le query SQL dinamiche con prepared statements.
  • Validare gli Input Utente: Validare e sanificare sempre gli input utente per prevenire SQL Injection.
  • Limitare le Funzioni di PostgreSQL: Limitare l'accesso a funzioni come lo_export ai soli utenti fidati.
  • Proteggere le Connessioni WebSocket: Assicurarsi che le connessioni WebSocket siano autenticate e crittografate.
  • Mantenere PostgreSQL Aggiornato: Applicare le ultime patch di sicurezza e rivedere la configurazione di PostgreSQL.

Dichiarazione di non responsabilità

Questo exploit è destinato esclusivamente a scopi educativi. Assicurati di avere il permesso esplicito prima di testare qualsiasi sistema con questo exploit. L'accesso non autorizzato a sistemi informatici è illegale.

Scarica lo strumento