Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pgAdminOpendoor — CVE-2025-2945 用のエクスプロイトおよびテストスタンド | Kitploit
ツール/GitHubGitHub/i3r1h0n/pgadminopendoor
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubi3r1h0n/pgadminopendoor

pgAdminOpendoor

CVE-2025-2945 用のエクスプロイトおよびテストスタンド

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

pgAdminOpendoor (CVE-2025-2945)

概要

これは、CVE-2025-2945に関する私の調査です。このリポジトリには、postgressと脆弱性のあるpgAdminを含むテストスタンド、およびエクスプロイトが含まれています。

CVE

参考リンク:

  • NVD Details
  • WIZ Analyze
  • Metasploit

詳細

Pythonで書かれたpgAdminバックエンドには、適切なサニタイズが欠如している2つのエンドポイントがあります。エンドポイントは以下の通りです:

  • /sqleditor/query_tool/download - query_commited パラメータ
  • /cloud/deploy - high_availability パラメータ

sqleditorのコードを見てみましょう:

root@kitploit:~
for key, value in data.items():
    if key == 'query':
        sql = value
    if key == 'query_commited':
        query_commited = (
            eval(value) if isinstance(value, str) else value
        )

ここでわかることは、query_commitedの値が直接eval()関数に渡されているということです。evalのドキュメントを参照してください。

また、pgacloudのコードも参照してください:

root@kitploit:~
def _create_google_postgresql_instance(self, args):
    credentials = self._get_credentials(self._scopes)
    service = discovery.build('sqladmin', 'v1beta4',
                              credentials=credentials)
    high_availability = \
        'REGIONAL' if eval(args.high_availability) else 'ZONAL'

ここでも同じ問題があります。

このエンドポイントに到達するには、有効な資格情報とpgadminへのアクセスが引き続き必要です。しかし、それにアクセスできる攻撃者は、evalに任意の値を渡すこともできます。これは、任意のPythonワンライナーを実行することと同じです。

悪用

悪用は非常に簡単です。exploit/src/main.pyを参照してください。リバースシェルを取得するには、設定を更新することを忘れないでください。

スタンドのセットアップ

スタンドをセットアップするには、これを実行します:

root@kitploit:~
cd stand
docker compose up -d

これだけです。pgAdminはhttp://localhost:8080でアクセス可能になります。デフォルトの資格情報は次の通りです:

root@kitploit:~
[email protected]
admin

.envファイルとstand/init-db/01-init.sqlは自由に編集してください。


制作:I3r1h0n.

ツールをダウンロード