Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
Blackash-CVE-2025-12762 — Exploit de prova de conceito para CVE-2025-12762, um RCE crítico no pgAdmin 4 ≤ 9.9. Inclui detalhamento técnico, CVSS 9.1 e shell reverso opcional para testes de penetração autorizados. | Kitploit
Exploit de prova de conceito para CVE-2025-12762, um RCE crítico no pgAdmin 4 ≤ 9.9. Inclui detalhamento técnico, CVSS 9.1 e shell reverso opcional para testes de penetração autorizados.
🔐 CVE-2025-12762 — Vulnerabilidade Crítica de RCE no pgAdmin 4
🚨 Qual é o Problema?
Existe uma falha de Execução Remota de Código (RCE) no pgAdmin 4 versões ≤ 9.9.
Os atacantes podem executar comandos arbitrários no host quando o pgAdmin está em execução no modo servidor e processa um dump SQL no formato PLAIN durante a restauração.
⚙️ Detalhamento Técnico
📡 Vetor de Ataque
Baseado em rede — pode ser explorado remotamente 🌍
Baixa complexidade — simples de acionar 🧩
Baixos privilégios necessários — acesso limitado de usuário é suficiente 🔑
Nenhuma interação do usuário — uma vez acionado, ninguém precisa clicar em nada 🙅♂️
Escopo: Alterado — o comprometimento pode se espalhar além do módulo vulnerável 🔄
🧨 Impacto
Confidencialidade: Alta — risco de exposição de dados 🔓
Integridade: Moderada/Alta — alterações não autorizadas possíveis ✏️
Disponibilidade: Moderada — operações podem ser interrompidas ⚠️
🏷 Pontuação CVSS
🟥 9.1 / 10 — Crítica
🛠 Versões Afetadas
pgAdmin 4 ≤ 9.9 ❗
🛡 Como Corrigir
✅ Mitigação Primária
⬆️ Atualize para pgAdmin 4 v10.0 ou superior
🚧 Se Não Puder Atualizar Imediatamente
🔒 Restrinja o acesso ao servidor pgAdmin
📁 Permita que apenas administradores confiáveis restaurem arquivos de dump
🧪 Valide os arquivos de dump antes de restaurar
👀 Monitore logs em busca de atividade suspeita de restauração
🌐 Use regras de firewall / VPN para limitar a exposição
📌 Por Que Isso é Importante
O pgAdmin é frequentemente usado para administração de bancos de dados PostgreSQL críticos, o que significa:
Um atacante que explorar isso pode assumir o controle do servidor,
Acessar ou modificar dados,
Ou até mesmo pivotar mais profundamente em sua rede 🕵️♂️
✨ Como Executar (2 minutos)
root@kitploit:~
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests
# 3. Run it
python3 CVE-2025-12762.py
Comprovação de Sucesso
Após executar, verifique:
root@kitploit:~
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED
Arquivo existe → Você acabou de explorar o CVE-2025-12762 de verdade.
Este é o script exato que pesquisadores, pentesters e red teams estão usando mundialmente em novembro de 2025.
Use com responsabilidade. Corrija tudo. Permaneça dentro da lei.
🛡️ Aviso Legal 🛡️
Este PoC é fornecido estritamente para testes autorizados e uso educacional apenas.
Você pode executá-lo exclusivamente em sistemas que você possua ou tenha permissão explícita por escrito para testar.
Qualquer uso não autorizado é ilegal e viola as leis de uso indevido de computadores.
Use com responsabilidade, corrija imediatamente após o teste e nunca atinja sistemas sem permissão.