Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8714-POC — PoC de RCE em PostgreSQL — CVE-2025-8714 | Kitploit
Ferramentas/GitHubGitHub/orderby99/cve-2025-8714-poc
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoSegurança de Banco de Dados
GitHuborderby99/cve-2025-8714-poc

CVE-2025-8714-POC

PoC de RCE em PostgreSQL — CVE-2025-8714

Ver Repositório
24há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-8714-POC

PoC de RCE no PostgreSQL — CVE-2025-8714

PoC de Execução Remota de Código no PostgreSQL — CVE-2025-8714 (pg_dump Reverse Shell)

Este repositório apresenta uma prova de conceito (PoC) para a vulnerabilidade crítica CVE-2025-8714 que afeta versões PostgreSQL anteriores a: 17.6, 16.10, 15.14, 14.19, 13.22, e 18 Beta ...

. A vulnerabilidade permite que um atacante com privilégios de superusuário no servidor de origem injete comandos arbitrários em um dump de banco de dados gerado com pg_dump ou pg_dumpall em formato plano. Esses comandos são executados com as permissões do usuário que restaura o dump usando psql, permitindo a execução remota de código (RCE).


Descrição técnica

A vulnerabilidade CVE-2025-8714 encontra-se na forma como o PostgreSQL gera e processa dumps em formato plano. Um usuário com permissões de superusuário pode adicionar meta-comandos que são executados ao restaurar o dump, o que pode provocar execução arbitrária de comandos no sistema operacional.

Este PoC demonstra como aproveitar esta vulnerabilidade em um ambiente Docker com PostgreSQL 14.14 para obter uma shell reversa do contêiner vítima para o atacante.


Conteúdo do repositório

Baixar ferramenta

poc.sh # Script Bash com PoC automatizado e comentado README.md # Documentação técnica, guia de uso e considerações éticas


Requisitos

  • Docker instalado e funcionando
  • Netcat (nc) para abrir o listener
  • Bash compatível (Linux/macOS)

Uso

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/orderby99/CVE-2025-8714-POC.git
    cd CVE-2025-8714-POC
    
    
  2. Edite poc.sh e substitua ATTACKER_IP pelo IP da sua máquina atacante (onde você abrirá netcat).

  3. Na sua máquina atacante, inicie um listener:

nc -lvnp 4444

  1. Execute o PoC:

chmod +x poc.sh ./poc.sh

  1. você receberá uma shell reversa do contêiner PostgreSQL vítima.

Avisos legais e éticos

⚠️ Este projeto foi projetado exclusivamente para fins educacionais, de pesquisa e conscientização em cibersegurança.

O uso não autorizado em sistemas que não lhe pertencem é ilegal e antiético.

Mitigações recomendadas

Atualize para as versões corrigidas: PostgreSQL 17.6, 16.10, 15.14, 14.19, 13.22 ou superiores.

Evite restaurar dumps em formato plano de fontes não confiáveis.

Use formatos de dump seguros (custom ou directory).

Inspecione dumps antes de restaurar.

Licença

MIT License — uso livre para educação e pesquisa.

Autor: orderby99 Repositório dedicado a compartilhar conhecimentos práticos para compreender como funcionam e como se proteger das novas vulnerabilidades.