
WebSocket 및 SQL 인젝션 익스플로잇 스크립트
이 저장소는 CVE-2025-1094에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이는 PostgreSQL의 취약점으로, WebSocket 하이재킹을 통해 SQL Injection(SQLi) 공격이 원격 코드 실행(RCE)으로 확장될 수 있게 합니다.
이 익스플로잇은 PostgreSQL의 SQL Injection 취약점을 이용하여 /etc/passwd와 같은 민감한 파일을 읽고 취약한 서버에 저장하는 악성 코드를 주입합니다. 그런 다음 활성 WebSocket 연결을 하이재킹하여 임의의 명령을 실행하고, 궁극적으로 손상된 서버에서 원격 셸을 획득합니다.
SQL Injection (SQLi): 공격은 취약한 PostgreSQL 엔드포인트에 악성 SQL 명령을 주입하는 것으로 시작됩니다. 페이로드는 lo_export를 사용하여 서버에서 민감한 파일을 읽습니다.
WebSocket Hijacking: 공격자는 열려 있는 WebSocket 연결을 하이재킹하고 RCE를 실행하기 위한 페이로드를 전송합니다. 이는 공격자의 시스템으로 역방향 셸 연결을 트리거합니다.
Remote Code Execution (RCE): 역방향 셸은 공격자에게 서버에 대한 완전한 제어권을 제공하여 추가적인 악용을 가능하게 합니다.
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');
위 SQL 페이로드는 /etc/passwd 파일을 읽어 /tmp/payload로 저장합니다. 파일이 검색되면 익스플로잇은 WebSocket 하이재킹을 사용하여 역방향 셸을 설정합니다.
저장소를 클론합니다:
git clone https://github.com/soltanali0/CVE-2025-1094.git
cd CVE-2025-1094
스크립트에서 다음 변수를 수정합니다:
REVERSE_IP: 공격자의 IP 주소REVERSE_PORT: 리스너가 실행 중인 포트TARGET_URL: 공격할 취약한 엔드포인트WEBSOCKET_URL: 하이재킹할 WebSocket URL스크립트를 실행하여 취약점을 익스플로잇하고 역방향 셸을 설정합니다.
지정된 포트에서 netcat 리스너를 시작합니다:
nc -lvnp <REVERSE_PORT>
이 취약점으로부터 보호하려면:
lo_export와 같은 함수에 대한 접근을 신뢰할 수 있는 사용자로만 제한합니다.이 익스플로잇은 교육 목적으로만 제공됩니다. 이 익스플로잇으로 시스템을 테스트하기 전에 명시적인 허가를 받았는지 확인하십시오. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.