
PoC de RCE em PostgreSQL — CVE-2025-8714
PoC de RCE no PostgreSQL — CVE-2025-8714
Este repositório apresenta uma prova de conceito (PoC) para a vulnerabilidade crítica CVE-2025-8714 que afeta versões PostgreSQL anteriores a: 17.6, 16.10, 15.14, 14.19, 13.22, e 18 Beta ...
. A vulnerabilidade permite que um atacante com privilégios de superusuário no servidor de origem injete comandos arbitrários em um dump de banco de dados gerado com pg_dump ou pg_dumpall em formato plano. Esses comandos são executados com as permissões do usuário que restaura o dump usando psql, permitindo a execução remota de código (RCE).
A vulnerabilidade CVE-2025-8714 encontra-se na forma como o PostgreSQL gera e processa dumps em formato plano. Um usuário com permissões de superusuário pode adicionar meta-comandos que são executados ao restaurar o dump, o que pode provocar execução arbitrária de comandos no sistema operacional.
Este PoC demonstra como aproveitar esta vulnerabilidade em um ambiente Docker com PostgreSQL 14.14 para obter uma shell reversa do contêiner vítima para o atacante.
poc.sh # Script Bash com PoC automatizado e comentado README.md # Documentação técnica, guia de uso e considerações éticas
nc) para abrir o listenerClone o repositório:
git clone https://github.com/orderby99/CVE-2025-8714-POC.git
cd CVE-2025-8714-POC
Edite poc.sh e substitua ATTACKER_IP pelo IP da sua máquina atacante (onde você abrirá netcat).
Na sua máquina atacante, inicie um listener:
nc -lvnp 4444
chmod +x poc.sh ./poc.sh
O uso não autorizado em sistemas que não lhe pertencem é ilegal e antiético.
Mitigações recomendadas
Atualize para as versões corrigidas: PostgreSQL 17.6, 16.10, 15.14, 14.19, 13.22 ou superiores.
Evite restaurar dumps em formato plano de fontes não confiáveis.
Use formatos de dump seguros (custom ou directory).
Inspecione dumps antes de restaurar.
MIT License — uso livre para educação e pesquisa.
Autor: orderby99 Repositório dedicado a compartilhar conhecimentos práticos para compreender como funcionam e como se proteger das novas vulnerabilidades.