
このリポジトリには、pgAdmin 4 の CVE-2024-9014 脆弱性を検出および悪用するためのツールが含まれています。この脆弱性により、攻撃者は OAuth2 認証をバイパスして機密リソースにアクセスできる可能性があります。
このスクリプトは、pgAdmin 4 のインストールを調査し、公開された OAuth2 設定を探すことで、対象システムが CVE-2024-9014 に対して脆弱かどうかをチェックします。
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
--url: 確認する単一のターゲット URL(例: http://example.com/)。
--list: ターゲット URL のリストを含むファイル -(1行に1つ)。
--output: 結果を保存するファイル。
--proxy: オプションのプロキシ(例: http://127.0.0.
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt
このスクリプトは、対象が pgAdmin 4 を実行しているかどうか、および脆弱かどうかをチェックします。脆弱なターゲットには、公開された OAuth2 設定があります。

このスクリプトは、pgAdmin 4 インストールから OAuth2 設定を抽出します。機密の OAuth2 認証情報が HTML ソースに公開されているかどうかを特定するのに役立ちます。
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]
このスクリプトは、脆弱なターゲットから抽出した OAuth2 設定を、指定された出力ファイルに保存します。

このスクリプトは、許可されたセキュリティテストおよび教育目的のみを意図しています。対象とするシステムをテストする許可があることを確認してください。システムへの無許可アクセスまたは悪用は違法です。
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。