Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/soltanali0/cve-2025-1094-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubsoltanali0/cve-2025-1094-exploit

CVE-2025-1094-Exploit

WebSocketとSQLインジェクションのエクスプロイトスクリプト

リポジトリを見る
41821年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-1094: WebSocket経由のSQLインジェクションからRCEへ 🚀

このリポジトリには、CVE-2025-1094(PostgreSQLの脆弱性)の概念実証(PoC)エクスプロイトが含まれています。この脆弱性により、WebSocketハイジャッキングを通じてSQLインジェクション(SQLi)攻撃をリモートコード実行(RCE)にエスカレーションできます。

概要

このエクスプロイトは、PostgreSQLのSQLインジェクション脆弱性を利用して、/etc/passwdなどの機密ファイルを読み取り、脆弱なサーバーに保存する悪意のあるコードを注入します。その後、アクティブなWebSocket接続をハイジャックして任意のコマンドを実行し、最終的に侵害されたサーバー上でリモートシェルを獲得します。

脆弱性の詳細

  • CVE ID: CVE-2025-1094
  • 脆弱なシステム: PostgreSQL(誤設定された関数)
  • エクスプロイトパス: SQLインジェクション → WebSocketハイジャッキング → リモートコード実行(RCE)

動作の仕組み

  1. SQLインジェクション(SQLi): 攻撃は、脆弱なPostgreSQLエンドポイントに悪意のあるSQLコマンドを注入することから始まります。ペイロードはlo_exportを使用してサーバーから機密ファイルを読み取ります。

  2. WebSocketハイジャッキング: 攻撃者は開いているWebSocket接続をハイジャックし、RCEを実行するペイロードを送信します。これにより、攻撃者のシステムへのリバースシェル接続がトリガーされます。

  3. リモートコード実行(RCE): リバースシェルにより、攻撃者はサーバーを完全に制御し、さらなる悪用が可能になります。

PoC(概念実証)

root@kitploit:~
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');

上記のSQLペイロードは/etc/passwdファイルを読み取り、/tmp/payloadとして保存します。ファイルが取得されると、エクスプロイトはWebSocketハイジャッキングを使用してリバースシェルを確立します。

使用方法

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/soltanali0/CVE-2025-1094.git
    cd CVE-2025-1094
    
  2. スクリプト内の以下の変数を変更します:

    • REVERSE_IP: 攻撃者のIPアドレス
    • REVERSE_PORT: リスナーが動作しているポート
    • TARGET_URL: 攻撃対象の脆弱なエンドポイント
    • WEBSOCKET_URL: ハイジャックするWebSocket URL
  3. スクリプトを実行して脆弱性を悪用し、リバースシェルを確立します。

  4. 指定されたポートでnetcatリスナーを起動します:

    root@kitploit:~
    nc -lvnp <REVERSE_PORT>
    

緩和策

  • プリペアドステートメントを使用する: 動的なSQLクエリをプリペアドステートメントに置き換えます。
  • ユーザー入力を検証する: SQLインジェクションを防ぐため、常にユーザー入力を検証およびサニタイズします。
  • PostgreSQL関数を制限する: lo_exportなどの関数へのアクセスを信頼できるユーザーのみに制限します。
  • WebSocket接続を保護する: WebSocket接続が認証および暗号化されていることを確認します。
  • PostgreSQLを最新に保つ: 最新のセキュリティパッチを適用し、PostgreSQLの設定を見直します。

免責事項

このエクスプロイトは教育目的のみを意図しています。このエクスプロイトを使用してシステムをテストする前に、明示的な許可を得ていることを確認してください。コンピュータシステムへの不正アクセスは違法です。

ツールをダウンロード