
Script de Exploração de WebSocket e Injeção de SQL
Este repositório contém um exploit de prova de conceito (PoC) para CVE-2025-1094, uma vulnerabilidade no PostgreSQL que permite que um ataque de Injeção SQL (SQLi) evolua para Execução Remota de Código (RCE) por meio de sequestro de WebSocket.
Este exploit aproveita uma vulnerabilidade de Injeção SQL no PostgreSQL para injetar código malicioso que lê arquivos confidenciais, como /etc/passwd, e os armazena no servidor vulnerável. Em seguida, o exploit sequestra uma conexão WebSocket ativa para executar comandos arbitrários, alcançando, por fim, um shell remoto no servidor comprometido.
Injeção SQL (SQLi): O ataque começa com a injeção de comandos SQL maliciosos em um endpoint PostgreSQL vulnerável. O payload usa lo_export para ler arquivos confidenciais do servidor.
Sequestro de WebSocket: O atacante sequestra uma conexão WebSocket aberta e envia um payload para executar o RCE. Isso aciona uma conexão de shell reversa de volta para o sistema do atacante.
Execução Remota de Código (RCE): A shell reversa dá ao atacante controle total sobre o servidor, permitindo exploração adicional.
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');
O payload SQL acima lê o arquivo /etc/passwd e o salva como /tmp/payload. Uma vez que o arquivo é recuperado, o exploit usa o sequestro de WebSocket para estabelecer uma shell reversa.
Clone o repositório:
git clone https://github.com/soltanali0/CVE-2025-1094.git
cd CVE-2025-1094
Modifique as seguintes variáveis no script:
REVERSE_IP: O endereço IP do seu atacanteREVERSE_PORT: A porta em que seu listener está em execuçãoTARGET_URL: O endpoint vulnerável a atacarWEBSOCKET_URL: A URL do WebSocket a ser sequestradaExecute o script para explorar a vulnerabilidade e estabelecer uma shell reversa.
Inicie seu listener netcat na porta especificada:
nc -lvnp <REVERSE_PORT>
Para se proteger contra esta vulnerabilidade:
lo_export apenas a usuários confiáveis.Este exploit destina-se apenas a fins educacionais. Certifique-se de que você tem permissão explícita antes de testar qualquer sistema com este exploit. O acesso não autorizado a sistemas de computador é ilegal.