
PostgreSQLにおけるRCEのPoC — CVE-2025-8714
PostgreSQLにおけるRCEのPoC — CVE-2025-8714
このリポジトリは、CVE-2025-8714 の深刻な脆弱性に対する概念実証(PoC)を提示します。この脆弱性は、以下のPostgreSQLバージョン以前に影響します: 17.6, 16.10, 15.14, 14.19, 13.22, および18 Beta ...。この脆弱性により、送信元サーバーでスーパーユーザー権限を持つ攻撃者が、pg_dump または pg_dumpall で生成されたプレーンテキスト形式のデータベースダンプに任意のコマンドを注入できます。これらのコマンドは、psql を使用してダンプを復元するユーザーの権限で実行され、リモートコード実行(RCE)を可能にします。
脆弱性CVE-2025-8714は、PostgreSQLがプレーンテキスト形式のダンプを生成および処理する方法に存在します。スーパーユーザー権限を持つユーザーは、ダンプの復元時に実行されるメタコマンドを追加でき、オペレーティングシステム上で任意のコマンド実行を引き起こす可能性があります。
このPoCは、PostgreSQL 14.14を使用したDocker環境でこの脆弱性を悪用し、被害者コンテナから攻撃者へのリバースシェルを取得する方法を示しています。
poc.sh # 自動化されコメント付きのPoC Bashスクリプト README.md # 技術文書、使用ガイド、倫理的考慮事項
nc)git clone https://github.com/orderby99/CVE-2025-8714-POC.git
cd CVE-2025-8714-POC
poc.shを編集し、ATTACKER_IPを攻撃者のマシンのIP(netcatを開く場所)に置き換えます。
攻撃者のマシンでリスナーを起動します:
nc -lvnp 4444
PoCを実行します:
chmod +x poc.sh
./poc.sh
被害者のPostgreSQLコンテナからリバースシェルを受け取ります。
許可なく自分が所有していないシステムで使用することは違法であり、非倫理的です。
推奨される緩和策
パッチが適用されたバージョンに更新: PostgreSQL 17.6, 16.10, 15.14, 14.19, 13.22 以降。 信頼できないソースからのプレーンテキスト形式のダンプの復元を避ける。 安全なダンプ形式(custom または directory)を使用する。 復元前にダンプを検査する。
MITライセンス — 教育および研究のための自由な使用。
作者: orderby99 新しい脆弱性がどのように機能し、どのように防御するかを理解するための実践的な知識を共有することに特化したリポジトリ。