Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-13780 — CVE-2025-13780、pgAdmin 4 バージョン 8.14 以下におけるリモートコード実行(RCE)脆弱性のための包括的な脆弱性スキャナ。 | Kitploit
ツール/GitHubGitHub/themehackers/cve-2025-13780
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubthemehackers/cve-2025-13780

CVE-2025-13780

CVE-2025-13780、pgAdmin 4 バージョン 8.14 以下におけるリモートコード実行(RCE)脆弱性のための包括的な脆弱性スキャナ。

リポジトリを見る
38ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-13780: pgAdmin 4 <= 8.14 RCE スキャナー

Python License

CVE-2025-13780 用の包括的な脆弱性スキャナーです。これは pgAdmin 4 バージョン ≤ 8.14 におけるリモートコード実行 (RCE) 脆弱性です。

🔍 脆弱性の詳細

この脆弱性は pgAdmin 4 の 復元 (Restore) 機能に存在します。アプリケーションは正規表現を用いて危険なシェルコマンド(\ で始まるもの)をブロックしようとします。しかし、このチェックは回避可能です。

  • 脆弱な正規表現: (^|\n)[ \t]*\\
  • 回避方法:
    1. UTF-8 BOM: \xef\xbb\xbf を先頭に付加すると正規表現が一致しなくなる
    2. CRLF インジェクション: バックスラッシュの前に \n の代わりに \n\r を使用する

📦 インストール

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780

# 依存関係のインストール
pip install -r requirements.txt

依存関係

  • requests - API リクエスト用 HTTP ライブラリ
  • rich (オプション) - 色付きターミナル出力とプログレスバー
  • python-socketio & websocket-client (オプション) - エクスプロイトモード用 WebSocket サポート

🚀 使い方

単一ターゲットスキャン

root@kitploit:~
# 基本スキャン
python3 scanner.py http://localhost:5050

# 認証あり
python3 scanner.py http://localhost:5050 --email [email protected] --password admin

# 詳細モード
python3 scanner.py http://localhost:5050 -v

マルチターゲットスキャン

root@kitploit:~
# ファイルからスキャン
python3 scanner.py -f targets.txt

# マルチスレッド (デフォルト: 5 スレッド)
python3 scanner.py -f targets.txt --threads 10

# 結果を JSON にエクスポート
python3 scanner.py -f targets.txt -o results.json --json

コマンドラインオプション

🎯 スキャナー機能

  • バージョン検出: 複数の情報源から pgAdmin のバージョンを自動検出
  • 正規表現バイパステスト: BOM および CRLF 両方のバイパス方法をテスト
  • 確信度スコアリング: 確信度レベル付きで脆弱性評価を提供
  • マルチターゲットサポート: スレッド処理で複数ターゲットをスキャン
  • JSON エクスポート: 他のツールとの連携のために結果をエクスポート
  • リッチターミナル出力: プログレスバー付きの美しいフォーマット出力

📊 確信度スコアリング

スキャナーは複数の要素に基づいて確信度スコア (0~100) を計算します:

脆弱性ステータスの判定

バージョン ≤ 8.14 の場合:

  • 脆弱 (VULNERABLE) (≥55): 高い確信度 - 直ちに対処が必要
  • 脆弱の可能性あり (LIKELY VULNERABLE) (≥40): 中程度の確信度 - パッチ適用を優先
  • 脆弱の可能性 (POSSIBLY VULNERABLE) (<40): 低い確信度 - さらに調査が必要

バージョン > 8.14 の場合:

  • 脆弱ではない (NOT VULNERABLE): パッチ適用済みバージョンが検出

バージョンが不明の場合:

  • 確信度スコアに基づいてステータスを判定:
    • 脆弱の可能性あり (LIKELY VULNERABLE) (≥70): 中程度の確信度
    • 脆弱の可能性 (POSSIBLY VULNERABLE) (≥50): 低い確信度
    • 脆弱ではない (NOT VULNERABLE) (<50): おそらく安全

🧪 テスト環境

Docker Compose を使用して脆弱な pgAdmin 4 インスタンスをセットアップ:

root@kitploit:~
docker-compose up -d
  • pgAdmin URL: http://localhost:5050
  • メールアドレス: [email protected]
  • パスワード: admin

🔧 終了コード

コード意味
0脆弱性は見つかりませんでした
11つ以上の脆弱なターゲットが見つかりました
2スキャンエラーが発生しました

📝 出力例

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║           CVE-2025-13780 pgAdmin 4 Scanner                    ║
║         Regex Bypass Remote Code Execution                    ║
║                                                               ║
║  Affected: pgAdmin 4 <= 8.14                                  ║
╚═══════════════════════════════════════════════════════════════╝

[*] Checking connectivity to http://localhost:5050
[+] Target appears to be pgAdmin
[+] Detected version: 8.14
[+] CSRF token obtained
[!] Version 8.14 is in vulnerable range (<= 8.14)
[*] Testing regex bypass patterns
  [+] BOM bypass: BYPASSED
  [+] CRLF bypass: BYPASSED

⚠️  VULNERABILITY DETECTED  ⚠️

⚠️ 免責事項

このツールは教育目的および許可されたセキュリティテスト目的のみで提供されます。

  • 所有権があるシステム、または明示的にテスト許可を得たシステムでのみ使用してください
  • コンピュータシステムへの不正アクセスは違法です
  • 作者は本ツールの誤用について一切の責任を負いません

📚 参考文献

  • pgAdmin Official Website
  • PostgreSQL psql Meta-Commands
  • OWASP Command Injection

📜 ライセンス

このプロジェクトは MIT ライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。


ツールをダウンロード
Option説明
targetターゲット URL (例: http://localhost:5050)
-f, --fileターゲット一覧が記述されたファイル (1行1ターゲット)
-e, --email認証用 pgAdmin メールアドレス
-p, --password認証用 pgAdmin パスワード
-o, --output結果出力ファイル
--json結果を JSON 形式で出力
-q, --quietバナーや情報メッセージを抑制
-v, --verbose詳細/デバッグ出力を有効化
-t, --timeoutリクエストタイムアウト (秒) (デフォルト: 10)
--threadsマルチターゲットスキャンのスレッド数 (デフォルト: 5)
--exploit-demoエクスプロイトデモモードを実行
--exploit実際のエクスプロイトを実行 (--lhost 必須)
--lhostリバースシェルコールバック用攻撃者 IP
--lportリバースシェル用攻撃者ポート (デフォルト: 4444)
--cmd実行するカスタムコマンド (オプション)
要素最大ポイント詳細
バージョンが脆弱範囲内 (≤ 8.14)40検出されたバージョンが ≤ 8.14
バージョン不明15バージョンを特定できない場合
Restore エンドポイントにアクセス可能25認証なしで Restore API にアクセス可能
Restore エンドポイント (認証必須)15Restore API は存在するが認証が必要
BOM と CRLF の両方のバイパスが成功25両方の正規表現バイパス方法が成功
いずれかのバイパス方法が成功20BOM または CRLF のバイパスが成功
Browser エンドポイントにアクセス可能10メインの pgAdmin インターフェースにアクセス可能