
pgAdmin Prova de Conceito
Prova de Conceito do pgAdmin
⚠️ Aviso Legal
Este repositório contém uma prova de conceito de exploração para o CVE-2025-2945, uma vulnerabilidade crítica de execução remota de código no pgAdmin 4 em versões anteriores à 9.2. Use este código apenas em ambientes que você possua ou tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por este software.
Este repositório fornece um script Python independente—pgadmin_rce.py—que replica a funcionalidade do módulo do Metasploit para o CVE-2025-2945. Quando executado contra uma instância vulnerável do pgAdmin 4 (versões 8.10–9.1), ele irá:
query_commited para acionar um eval() no servidor.Como os endpoints vulneráveis dependem do eval() embutido do Python sem sanitizar a entrada do usuário, um usuário autenticado pode forçar o pgAdmin a executar código Python arbitrário na máquina hospedeira, resultando em RCE total.
query_commited (ou high_availability no módulo de Cloud Deployment) especialmente criado para uma chamada eval() no servidor, resultando na execução de código arbitrário sob a conta de serviço do pgAdmin.Python 3.7+
Pacotes Python (instale via pip):
requestsfakerpip install requests faker