
Scripts para detectar e explorar o bypass de autenticação OAuth2 CVE-2024-9014 no pgAdmin 4, incluindo verificação de vulnerabilidade e extração de configuração OAuth2.
Este repositório contém ferramentas para verificar e explorar a vulnerabilidade CVE-2024-9014 no pgAdmin 4. A vulnerabilidade permite que um invasor burle a autenticação OAuth2 e acesse recursos sensíveis.
Este script verifica se um sistema alvo é vulnerável ao CVE-2024-9014 examinando sua instalação do pgAdmin 4 e procurando por configurações OAuth2 expostas.
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt
O script verificará se o alvo está executando o pgAdmin 4 e se é vulnerável. Alvos vulneráveis terão configuração OAuth2 exposta.

Este script extrai a configuração OAuth2 de uma instalação do pgAdmin 4. Ele ajuda a identificar se credenciais OAuth2 sensíveis estão expostas no código-fonte HTML.
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]
O script salvará a configuração OAuth2 extraída para alvos vulneráveis em um arquivo de saída especificado.

Este script destina-se apenas a testes de segurança autorizados e fins educacionais. Certifique-se de ter permissão para testar os sistemas que está almejando. O acesso ou exploração não autorizada de sistemas é ilegal.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.