Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2945_PgAdmin_PoC — pgAdmin Prova de Conceito | Kitploit
Ferramentas/GitHubGitHub/abrewer251/cve-2025-2945_pgadmin_poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubabrewer251/cve-2025-2945_pgadmin_poc

CVE-2025-2945_PgAdmin_PoC

pgAdmin Prova de Conceito

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
312há 1 anoAinda não revisado
Compartilhar

CVE-2025-2945_PoC

Prova de Conceito do pgAdmin

pgAdmin Query Tool RCE (CVE-2025-2945) – Prova de Conceito em Python

⚠️ Aviso Legal
Este repositório contém uma prova de conceito de exploração para o CVE-2025-2945, uma vulnerabilidade crítica de execução remota de código no pgAdmin 4 em versões anteriores à 9.2. Use este código apenas em ambientes que você possua ou tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por este software.


Sumário

  1. Visão Geral
  2. Detalhes da Vulnerabilidade (CVE-2025-2945)
  3. Pré-requisitos
  4. Configuração e Instalação
  5. Uso
  6. Fluxo de Trabalho do Exploit
  7. Detecção e Mitigação
  8. Licença

Visão Geral

Este repositório fornece um script Python independente—pgadmin_rce.py—que replica a funcionalidade do módulo do Metasploit para o CVE-2025-2945. Quando executado contra uma instância vulnerável do pgAdmin 4 (versões 8.10–9.1), ele irá:

  • Autenticar no pgAdmin 4 usando credenciais válidas.
  • Inicializar a sessão do Query Tool (editor SQL).
  • Descobrir um ID de conexão de servidor válido (grupo de servidores e ID do servidor).
  • Enviar um payload malicioso por meio do parâmetro query_commited para acionar um eval() no servidor.
  • Observar uma resposta HTTP 500 (indicando que o payload foi executado no backend).
  • Como os endpoints vulneráveis dependem do eval() embutido do Python sem sanitizar a entrada do usuário, um usuário autenticado pode forçar o pgAdmin a executar código Python arbitrário na máquina hospedeira, resultando em RCE total.


    Detalhes da Vulnerabilidade (CVE-2025-2945)

    • Software Afetado:
      • pgAdmin 4 versões 8.10 a 9.1 (inclusive)
    • Corrigido Em:
      • pgAdmin 4 versão 9.2 (lançada em 4 de abril de 2025)
    • Pontuação CVSS v3.1: 9.9 (Crítica)
    • Impacto:
      • Um atacante autenticado pode enviar um parâmetro query_commited (ou high_availability no módulo de Cloud Deployment) especialmente criado para uma chamada eval() no servidor, resultando na execução de código arbitrário sob a conta de serviço do pgAdmin.
    • Referências:
      • Mitre CVE-2025-2945
      • Entrada NVD (CVSS 9.9)
      • Análise da Tenable
      • Módulo do Metasploit da Rapid7

    Pré-requisitos

    1. Python 3.7+

    2. Pacotes Python (instale via pip):

      • requests
      • faker
      root@kitploit:~
      pip install requests faker
      
    Baixar ferramenta