Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2945_PgAdmin_PoC — pgAdmin 概念実証 | Kitploit
ツール/GitHubGitHub/abrewer251/cve-2025-2945_pgadmin_poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubabrewer251/cve-2025-2945_pgadmin_poc

CVE-2025-2945_PgAdmin_PoC

pgAdmin 概念実証

リポジトリを見る
3121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2945_PoC

pgAdmin 概念実証

pgAdmin Query Tool RCE (CVE-2025-2945) – Python 概念実証

⚠️ 免責事項
このリポジトリには、CVE-2025-2945(pgAdmin 4 バージョン 9.2 未満における重大なリモートコード実行の脆弱性)の概念実証エクスプロイトが含まれています。このコードは、自分が所有する環境、または明示的なテスト許可を得た環境でのみ使用してください。作者は、本ソフトウェアの誤用やそれによって生じたいかなる損害についても責任を負いません。


目次

  1. 概要
  2. 脆弱性の詳細 (CVE-2025-2945)
  3. 前提条件
  4. セットアップとインストール
  5. 使用方法
  6. エクスプロイトの流れ
  7. 検出と緩和策
  8. ライセンス

概要

このリポジトリは、CVE-2025-2945 用の Metasploit モジュールと同等の機能を実現するスタンドアロン Python スクリプト pgadmin_rce.py を提供します。脆弱な pgAdmin 4 インスタンス(バージョン 8.10~9.1)に対して実行すると、以下の動作を行います。

  1. 有効な認証情報を使用して pgAdmin 4 に認証します。
  2. クエリツール(SQL エディタ)のセッションを初期化します。
  3. 有効なサーバー接続 ID(サーバグループとサーバ ID)を発見します。
  4. query_commited パラメータを介して悪意のあるペイロードを送信し、サーバ上で eval() をトリガーします。
  5. HTTP 500 応答(バックエンドでペイロードが実行されたことを示す)を確認します。

脆弱なエンドポイントは、ユーザ入力をサニタイズせずに Python の組み込み eval() に依存しているため、認証済みユーザーは pgAdmin に任意の Python コードをホストマシン上で実行させることができ、完全な RCE に至ります。


脆弱性の詳細 (CVE-2025-2945)

  • 影響を受けるソフトウェア:
    • pgAdmin 4 バージョン 8.10 から 9.1 まで(両端を含む)
  • 修正バージョン:
    • pgAdmin 4 バージョン 9.2(2025 年 4 月 4 日リリース)
  • CVSS v3.1 スコア: 9.9(クリティカル)
  • 影響:
    • 認証済みの攻撃者は、特別に細工された query_commited パラメータ(またはクラウドデプロイメントモジュールの high_availability パラメータ)をサーバ上の eval() 呼び出しに送信することで、pgAdmin サービスアカウントの権限で任意のコードを実行できます。
  • 参考情報:
    • Mitre CVE-2025-2945
    • NVD エントリ (CVSS 9.9)
    • Tenable 分析
    • Rapid7 Metasploit モジュール

前提条件

  1. Python 3.7+

  2. Python パッケージ(pip でインストール):

    • requests
    • faker
    root@kitploit:~
    pip install requests faker
    
ツールをダウンロード