Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1094-Exploit — WebSocket e Script di Exploit per SQL Injection | Kitploit
Strumenti/GitHubGitHub/soltanali0/cve-2025-1094-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubsoltanali0/cve-2025-1094-exploit

CVE-2025-1094-Exploit

WebSocket e Script di Exploit per SQL Injection

Vedi Repository
41821 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-1094: SQL Injection a RCE tramite WebSocket 🚀

Questo repository contiene un exploit proof of concept (PoC) per CVE-2025-1094, una vulnerabilità in PostgreSQL che consente a un attacco SQL Injection (SQLi) di escalare a Remote Code Execution (RCE) tramite dirottamento WebSocket.

Panoramica

Questo exploit sfrutta una vulnerabilità SQL Injection in PostgreSQL per iniettare codice malevolo che legge file sensibili, come /etc/passwd, e li salva sul server vulnerabile. L'exploit dirotta quindi una connessione WebSocket attiva per eseguire comandi arbitrari, ottenendo infine una shell remota sul server compromesso.

Dettagli della vulnerabilità

  • CVE ID: CVE-2025-1094
  • Sistema vulnerabile: PostgreSQL (funzioni configurate in modo errato)
  • Percorso dell'exploit: SQL Injection → Dirottamento WebSocket → Remote Code Execution (RCE)

Come funziona

  1. SQL Injection (SQLi): L'attacco inizia con l'iniezione di comandi SQL malevoli in un endpoint PostgreSQL vulnerabile. Il payload utilizza lo_export per leggere file sensibili dal server.

  • Dirottamento WebSocket: L'attaccante dirotta una connessione WebSocket aperta e invia un payload per eseguire l'RCE. Questo attiva una connessione di reverse shell verso il sistema dell'attaccante.

  • Remote Code Execution (RCE): La reverse shell fornisce all'attaccante il pieno controllo del server, permettendo ulteriori sfruttamenti.

  • PoC (Proof of Concept)

    root@kitploit:~
    SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');
    

    Il payload SQL sopra legge il file /etc/passwd e lo salva come /tmp/payload. Una volta recuperato il file, l'exploit utilizza il dirottamento WebSocket per stabilire una reverse shell.

    Come usarlo

    1. Clonare il repository:

      root@kitploit:~
      git clone https://github.com/soltanali0/CVE-2025-1094.git
      cd CVE-2025-1094
      
    2. Modificare le seguenti variabili nello script:

      • REVERSE_IP: L'indirizzo IP dell'attaccante
      • REVERSE_PORT: La porta su cui è in esecuzione il tuo listener
      • TARGET_URL: L'endpoint vulnerabile da attaccare
      • WEBSOCKET_URL: L'URL WebSocket da dirottare
    3. Eseguire lo script per sfruttare la vulnerabilità e stabilire una reverse shell.

    4. Avviare il listener netcat sulla porta specificata:

      root@kitploit:~
      nc -lvnp <REVERSE_PORT>
      

    Mitigazione

    Per proteggersi da questa vulnerabilità:

    • Usare Prepared Statements: Sostituire le query SQL dinamiche con prepared statements.
    • Validare gli Input Utente: Validare e sanificare sempre gli input utente per prevenire SQL Injection.
    • Limitare le Funzioni di PostgreSQL: Limitare l'accesso a funzioni come lo_export ai soli utenti fidati.
    • Proteggere le Connessioni WebSocket: Assicurarsi che le connessioni WebSocket siano autenticate e crittografate.
    • Mantenere PostgreSQL Aggiornato: Applicare le ultime patch di sicurezza e rivedere la configurazione di PostgreSQL.

    Dichiarazione di non responsabilità

    Questo exploit è destinato esclusivamente a scopi educativi. Assicurati di avere il permesso esplicito prima di testare qualsiasi sistema con questo exploit. L'accesso non autorizzato a sistemi informatici è illegale.

    Scarica lo strumento