Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8714-POC — PostgreSQLにおけるRCEのPoC — CVE-2025-8714 | Kitploit
ツール/GitHubGitHub/orderby99/cve-2025-8714-poc
脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツールデータベースセキュリティ
GitHuborderby99/cve-2025-8714-poc

CVE-2025-8714-POC

PostgreSQLにおけるRCEのPoC — CVE-2025-8714

リポジトリを見る
2121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8714-POC

PostgreSQLにおけるRCEのPoC — CVE-2025-8714

PostgreSQLにおけるリモートコード実行のPoC — CVE-2025-8714 (pg_dump リバースシェル)

このリポジトリは、CVE-2025-8714 の深刻な脆弱性に対する概念実証(PoC)を提示します。この脆弱性は、以下のPostgreSQLバージョン以前に影響します: 17.6, 16.10, 15.14, 14.19, 13.22, および18 Beta ...。この脆弱性により、送信元サーバーでスーパーユーザー権限を持つ攻撃者が、pg_dump または pg_dumpall で生成されたプレーンテキスト形式のデータベースダンプに任意のコマンドを注入できます。これらのコマンドは、psql を使用してダンプを復元するユーザーの権限で実行され、リモートコード実行(RCE)を可能にします。


技術的説明

脆弱性CVE-2025-8714は、PostgreSQLがプレーンテキスト形式のダンプを生成および処理する方法に存在します。スーパーユーザー権限を持つユーザーは、ダンプの復元時に実行されるメタコマンドを追加でき、オペレーティングシステム上で任意のコマンド実行を引き起こす可能性があります。

このPoCは、PostgreSQL 14.14を使用したDocker環境でこの脆弱性を悪用し、被害者コンテナから攻撃者へのリバースシェルを取得する方法を示しています。


リポジトリの内容

poc.sh # 自動化されコメント付きのPoC Bashスクリプト README.md # 技術文書、使用ガイド、倫理的考慮事項


必要条件

  • Dockerがインストールされ動作していること
  • リスナーを開くためのNetcat(nc)
  • 互換性のあるBash(Linux/macOS)

使用方法

  1. リポジトリをクローンします:
    git clone https://github.com/orderby99/CVE-2025-8714-POC.git
    cd CVE-2025-8714-POC
    
     poc.shを編集し、ATTACKER_IPを攻撃者のマシンのIP(netcatを開く場所)に置き換えます。
    
     攻撃者のマシンでリスナーを起動します:
    
     nc -lvnp 4444
    
     PoCを実行します:
    
     chmod +x poc.sh
     ./poc.sh
    
     被害者のPostgreSQLコンテナからリバースシェルを受け取ります。
    

法的および倫理的注意事項

⚠️ このプロジェクトは、教育、研究、およびサイバーセキュリティの意識向上のみを目的として設計されています。

許可なく自分が所有していないシステムで使用することは違法であり、非倫理的です。

推奨される緩和策

パッチが適用されたバージョンに更新: PostgreSQL 17.6, 16.10, 15.14, 14.19, 13.22 以降。 信頼できないソースからのプレーンテキスト形式のダンプの復元を避ける。 安全なダンプ形式(custom または directory)を使用する。 復元前にダンプを検査する。

ライセンス

MITライセンス — 教育および研究のための自由な使用。

作者: orderby99 新しい脆弱性がどのように機能し、どのように防御するかを理解するための実践的な知識を共有することに特化したリポジトリ。

ツールをダウンロード