Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-13780 — Uno scanner completo di vulnerabilità per CVE-2025-13780, una vulnerabilità di esecuzione remota di codice (RCE) nelle versioni di pgAdmin 4 ≤ 8.14. | Kitploit
Strumenti/GitHubGitHub/themehackers/cve-2025-13780
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubthemehackers/cve-2025-13780

CVE-2025-13780

Uno scanner completo di vulnerabilità per CVE-2025-13780, una vulnerabilità di esecuzione remota di codice (RCE) nelle versioni di pgAdmin 4 ≤ 8.14.

Vedi Repository
38 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-13780: pgAdmin 4 <= 8.14 RCE Scanner

Python License

Uno scanner completo di vulnerabilità per CVE-2025-13780, una vulnerabilità di esecuzione di codice remoto (RCE) in pgAdmin 4 versioni ≤ 8.14.

🔍 Dettagli della Vulnerabilità

La vulnerabilità risiede nella funzionalità Ripristino di pgAdmin 4. L'applicazione tenta di bloccare comandi shell pericolosi (che iniziano con \) utilizzando un'espressione regolare. Tuttavia, questo controllo può essere aggirato.

  • Regex Vulnerabile: (^|\n)[ \t]*\\
  • Metodi di Bypass:
    1. BOM UTF-8: Anteporre \xef\xbb\xbf fa fallire la regex
    2. Iniezione CRLF: Usare \n\r invece di \n prima del backslash

📦 Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780

# Installa le dipendenze
pip install -r requirements.txt

Dipendenze

  • requests - Libreria HTTP per richieste API
  • rich (opzionale) - Output avanzato del terminale con colori e barre di avanzamento
  • python-socketio e websocket-client (opzionale) - Supporto WebSocket per la modalità exploit

🚀 Utilizzo

Scansione Singolo Target

root@kitploit:~
# Scansione base
python3 scanner.py http://localhost:5050

# Con autenticazione
python3 scanner.py http://localhost:5050 --email [email protected] --password admin

# Modalità verbose
python3 scanner.py http://localhost:5050 -v

Scansione Multi-Target

root@kitploit:~
# Scansione da file
python3 scanner.py -f targets.txt

# Con multi-threading (default: 5 thread)
python3 scanner.py -f targets.txt --threads 10

# Esporta risultati in JSON
python3 scanner.py -f targets.txt -o results.json --json

Opzioni da Riga di Comando

🎯 Caratteristiche dello Scanner

  • Rilevamento Versione: Rileva automaticamente la versione di pgAdmin da molteplici fonti
  • Test di Bypass Regex: Testa entrambi i metodi di bypass BOM e CRLF
  • Punteggio di Confidenza: Fornisce una valutazione della vulnerabilità con livelli di confidenza
  • Supporto Multi-Target: Scansiona più target con supporto del threading
  • Esportazione JSON: Esporta i risultati per l'integrazione con altri strumenti
  • Output Terminale Ricco: Output formattato in modo elegante con barre di avanzamento

📊 Punteggio di Confidenza

Lo scanner calcola un punteggio di confidenza (0-100) basato su molteplici fattori:

Determinazione dello Stato della Vulnerabilità

Per versioni ≤ 8.14:

  • VULNERABILE (≥55): Alta confidenza - azione immediata richiesta
  • PROBABILMENTE VULNERABILE (≥40): Confidenza media - priorità alla correzione
  • POSSIBILMENTE VULNERABILE (<40): Bassa confidenza - approfondire

Per versioni > 8.14:

  • NON VULNERABILE: Versione corretta rilevata

Per versioni sconosciute:

  • Stato determinato dal punteggio di confidenza:
    • PROBABILMENTE VULNERABILE (≥70): Confidenza media
    • POSSIBILMENTE VULNERABILE (≥50): Bassa confidenza
    • NON VULNERABILE (<50): Probabilmente sicuro

🧪 Ambiente di Test

Usa Docker Compose per impostare un'istanza vulnerabile di pgAdmin 4:

root@kitploit:~
docker-compose up -d
  • URL pgAdmin: http://localhost:5050
  • Email: [email protected]
  • Password: admin

🔧 Codici di Uscita

CodiceSignificato
0Nessuna vulnerabilità trovata
1Uno o più target vulnerabili trovati
2Si sono verificati errori di scansione

📝 Output di Esempio

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║           CVE-2025-13780 pgAdmin 4 Scanner                    ║
║         Regex Bypass Remote Code Execution                    ║
║                                                               ║
║  Affected: pgAdmin 4 <= 8.14                                  ║
╚═══════════════════════════════════════════════════════════════╝

[*] Checking connectivity to http://localhost:5050
[+] Target appears to be pgAdmin
[+] Detected version: 8.14
[+] CSRF token obtained
[!] Version 8.14 is in vulnerable range (<= 8.14)
[*] Testing regex bypass patterns
  [+] BOM bypass: BYPASSED
  [+] CRLF bypass: BYPASSED

⚠️  VULNERABILITY DETECTED  ⚠️

⚠️ Disclaimer

Questo strumento è fornito esclusivamente per scopi di test di sicurezza autorizzati ed educativi.

  • Usalo solo su sistemi di tua proprietà o per cui hai esplicita autorizzazione
  • L'accesso non autorizzato a sistemi informatici è illegale
  • Gli autori non sono responsabili per l'uso improprio di questo strumento

📚 Riferimenti

  • Sito Ufficiale pgAdmin
  • Meta-Comandi psql di PostgreSQL
  • OWASP Command Injection

📜 Licenza

Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.


Scarica lo strumento
OpzioneDescrizione
targetURL del target (es. http://localhost:5050)
-f, --fileFile contenente l'elenco dei target (uno per riga)
-e, --emailEmail pgAdmin per l'autenticazione
-p, --passwordPassword pgAdmin per l'autenticazione
-o, --outputFile di output per i risultati
--jsonOutput dei risultati in formato JSON
-q, --quietSopprime il banner e i messaggi informativi
-v, --verboseAbilita output verbose/debug
-t, --timeoutTimeout della richiesta in secondi (default: 10)
--threadsNumero di thread per la scansione multi-target (default: 5)
--exploit-demoEsegue la modalità dimostrativa dell'exploit
--exploitEsegue l'exploit reale (richiede --lhost)
--lhostIP dell'attaccante per il callback della reverse shell
--lportPorta dell'attaccante per la reverse shell (default: 4444)
--cmdComando personalizzato da eseguire (opzionale)
FattorePunti MassimiDettagli
Versione nell'intervallo vulnerabile (≤ 8.14)40Versione rilevata ≤ 8.14
Versione sconosciuta15Quando la versione non può essere determinata
Endpoint Restore accessibile25API Restore accessibile senza autenticazione
Endpoint Restore (richiede autenticazione)15API Restore esiste ma richiede autenticazione
Entrambi i bypass BOM e CRLF funzionano25Entrambi i metodi di bypass regex riescono
Un metodo di bypass funziona20Funziona il bypass BOM o CRLF
Endpoint Browser accessibile10Interfaccia principale di pgAdmin accessibile