Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-13780 — pgAdmin 4 버전 ≤ 8.14의 원격 코드 실행(RCE) 취약점인 CVE-2025-13780을 위한 포괄적인 취약점 스캐너입니다. | Kitploit
도구/GitHubGitHub/themehackers/cve-2025-13780
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubthemehackers/cve-2025-13780

CVE-2025-13780

pgAdmin 4 버전 ≤ 8.14의 원격 코드 실행(RCE) 취약점인 CVE-2025-13780을 위한 포괄적인 취약점 스캐너입니다.

저장소 보기
38개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-13780: pgAdmin 4 <= 8.14 RCE 스캐너

Python License

CVE-2025-13780에 대한 종합적인 취약점 스캐너로, pgAdmin 4 버전 ≤ 8.14에 존재하는 원격 코드 실행(RCE) 취약점입니다.

🔍 취약점 세부 정보

이 취약점은 pgAdmin 4의 Restore(복원) 기능에 존재합니다. 애플리케이션은 정규식을 사용하여 \로 시작하는 위험한 셸 명령을 차단하려고 시도합니다. 그러나 이 검사는 우회될 수 있습니다.

  • 취약한 정규식: (^|\n)[ \t]*\\
  • 우회 방법:
    1. UTF-8 BOM: \xef\xbb\xbf를 앞에 추가하면 정규식 일치가 실패합니다.
    2. CRLF 주입: 백슬래시 앞에 \n 대신 \n\r을 사용합니다.

📦 설치

root@kitploit:~
# Clone the repository
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780

# Install dependencies
pip install -r requirements.txt

종속성

  • requests - API 요청용 HTTP 라이브러리
  • rich (선택 사항) - 색상과 진행률 표시줄이 포함된 향상된 터미널 출력
  • python-socketio 및 websocket-client (선택 사항) - 익스플로잇 모드의 WebSocket 지원

🚀 사용법

단일 대상 스캔

root@kitploit:~
# Basic scan
python3 scanner.py http://localhost:5050

# With authentication
python3 scanner.py http://localhost:5050 --email [email protected] --password admin

# Verbose mode
python3 scanner.py http://localhost:5050 -v

다중 대상 스캔

root@kitploit:~
# Scan from file
python3 scanner.py -f targets.txt

# With multi-threading (default: 5 threads)
python3 scanner.py -f targets.txt --threads 10

# Export results to JSON
python3 scanner.py -f targets.txt -o results.json --json

명령줄 옵션

🎯 스캐너 기능

  • 버전 감지: 여러 소스에서 pgAdmin 버전 자동 감지
  • 정규식 우회 테스트: BOM 및 CRLF 우회 방법을 모두 테스트
  • 신뢰도 점수 산정: 신뢰 수준과 함께 취약점 평가 제공
  • 다중 대상 지원: 스레딩을 지원하는 다중 대상 스캔
  • JSON 내보내기: 다른 도구와 통합할 수 있도록 결과를 JSON으로 내보내기
  • 리치 터미널 출력: 진행률 표시줄이 포함된 보기 좋은 형식의 출력

📊 신뢰도 점수 산정

스캐너는 여러 요인을 기반으로 신뢰도 점수(0-100)를 계산합니다:

취약점 상태 판정

버전 ≤ 8.14인 경우:

  • VULNERABLE (≥55): 높은 신뢰도 - 즉각적인 조치 필요
  • LIKELY VULNERABLE (≥40): 중간 신뢰도 - 패치 우선 적용
  • POSSIBLY VULNERABLE (<40): 낮은 신뢰도 - 추가 조사 필요

버전 > 8.14인 경우:

  • NOT VULNERABLE: 패치된 버전이 감지됨

버전을 알 수 없는 경우:

상태는 신뢰도 점수에 따라 결정됩니다:

  • LIKELY VULNERABLE (≥70): 중간 신뢰도
  • POSSIBLY VULNERABLE (≥50): 낮은 신뢰도
  • NOT VULNERABLE (<50): 안전할 가능성 높음

🧪 테스트 환경

Docker Compose를 사용하여 취약한 pgAdmin 4 인스턴스를 구성합니다:

root@kitploit:~
docker-compose up -d
  • pgAdmin URL: http://localhost:5050
  • 이메일: [email protected]
  • 비밀번호: admin

🔧 종료 코드

코드의미
0취약점이 발견되지 않음
1취약한 대상이 하나 이상 발견됨
2스캔 오류 발생

📝 샘플 출력

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║           CVE-2025-13780 pgAdmin 4 Scanner                    ║
║         Regex Bypass Remote Code Execution                    ║
║                                                               ║
║  Affected: pgAdmin 4 <= 8.14                                  ║
╚═══════════════════════════════════════════════════════════════╝

[*] Checking connectivity to http://localhost:5050
[+] Target appears to be pgAdmin
[+] Detected version: 8.14
[+] CSRF token obtained
[!] Version 8.14 is in vulnerable range (<= 8.14)
[*] Testing regex bypass patterns
  [+] BOM bypass: BYPASSED
  [+] CRLF bypass: BYPASSED

⚠️  VULNERABILITY DETECTED  ⚠️

⚠️ 면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

  • 소유하거나 테스트에 대한 명시적 권한이 있는 시스템에서만 사용하세요
  • 컴퓨터 시스템에 대한 무단 접근은 불법입니다
  • 저자는 이 도구의 오용에 대해 책임을 지지 않습니다

📚 참고 자료

  • pgAdmin 공식 웹사이트
  • PostgreSQL psql 메타 명령
  • OWASP 명령 주입

📜 라이선스

이 프로젝트는 MIT 라이선스를 따릅니다 - 자세한 내용은 LICENSE 파일을 참조하세요.


도구 다운로드
옵션설명
target대상 URL (예: http://localhost:5050)
-f, --file대상 목록이 포함된 파일 (줄당 하나)
-e, --email인증에 사용할 pgAdmin 이메일
-p, --password인증에 사용할 pgAdmin 비밀번호
-o, --output결과를 저장할 출력 파일
--json결과를 JSON 형식으로 출력
-q, --quiet배너 및 정보 메시지 숨기기
-v, --verbose상세/디버그 출력 활성화
-t, --timeout요청 제한 시간(초) (기본값: 10)
--threads다중 대상 스캔에 사용할 스레드 수 (기본값: 5)
--exploit-demo익스플로잇 데모 모드 실행
--exploit실제 익스플로잇 실행 (--lhost 필요)
--lhost리버스 셸 콜백용 공격자 IP
--lport리버스 셸용 공격자 포트 (기본값: 4444)
--cmd실행할 사용자 지정 명령 (선택 사항)
요인최대 점수세부 정보
취약 범위 내 버전 (≤ 8.14)40≤ 8.14로 감지된 버전
버전을 알 수 없음15버전을 확인할 수 없는 경우
Restore 엔드포인트 접근 가능25인증 없이 Restore API에 접근 가능
Restore 엔드포인트 (인증 필요)15Restore API가 존재하지만 인증 필요
BOM 및 CRLF 우회 모두 작동25두 정규식 우회 방법 모두 성공
하나의 우회 방법만 작동20BOM 또는 CRLF 우회 중 하나라도 성공
브라우저 엔드포인트 접근 가능10기본 pgAdmin 인터페이스 접근 가능