Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1094-Exploit — Script de Exploração de WebSocket e Injeção de SQL | Kitploit
Ferramentas/GitHubGitHub/soltanali0/cve-2025-1094-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubsoltanali0/cve-2025-1094-exploit

CVE-2025-1094-Exploit

Script de Exploração de WebSocket e Injeção de SQL

Ver Repositório
418há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-1094: Injeção SQL para RCE via WebSocket 🚀

Este repositório contém um exploit de prova de conceito (PoC) para CVE-2025-1094, uma vulnerabilidade no PostgreSQL que permite que um ataque de Injeção SQL (SQLi) evolua para Execução Remota de Código (RCE) por meio de sequestro de WebSocket.

Visão Geral

Este exploit aproveita uma vulnerabilidade de Injeção SQL no PostgreSQL para injetar código malicioso que lê arquivos confidenciais, como /etc/passwd, e os armazena no servidor vulnerável. Em seguida, o exploit sequestra uma conexão WebSocket ativa para executar comandos arbitrários, alcançando, por fim, um shell remoto no servidor comprometido.

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-1094
  • Sistema Vulnerável: PostgreSQL (funções mal configuradas)
  • Caminho do Exploit: Injeção SQL → Sequestro de WebSocket → Execução Remota de Código (RCE)

Como Funciona

  1. Injeção SQL (SQLi): O ataque começa com a injeção de comandos SQL maliciosos em um endpoint PostgreSQL vulnerável. O payload usa lo_export para ler arquivos confidenciais do servidor.

  2. Sequestro de WebSocket: O atacante sequestra uma conexão WebSocket aberta e envia um payload para executar o RCE. Isso aciona uma conexão de shell reversa de volta para o sistema do atacante.

  3. Execução Remota de Código (RCE): A shell reversa dá ao atacante controle total sobre o servidor, permitindo exploração adicional.

PoC (Prova de Conceito)

root@kitploit:~
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');

O payload SQL acima lê o arquivo /etc/passwd e o salva como /tmp/payload. Uma vez que o arquivo é recuperado, o exploit usa o sequestro de WebSocket para estabelecer uma shell reversa.

Como Usar

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/soltanali0/CVE-2025-1094.git
    cd CVE-2025-1094
    
  2. Modifique as seguintes variáveis no script:

    • REVERSE_IP: O endereço IP do seu atacante
    • REVERSE_PORT: A porta em que seu listener está em execução
    • TARGET_URL: O endpoint vulnerável a atacar
    • WEBSOCKET_URL: A URL do WebSocket a ser sequestrada
  3. Execute o script para explorar a vulnerabilidade e estabelecer uma shell reversa.

  4. Inicie seu listener netcat na porta especificada:

    root@kitploit:~
    nc -lvnp <REVERSE_PORT>
    

Mitigação

Para se proteger contra esta vulnerabilidade:

  • Use Prepared Statements: Substitua consultas SQL dinâmicas por prepared statements.
  • Valide as Entradas do Usuário: Sempre valide e sanitize as entradas do usuário para prevenir Injeção SQL.
  • Restrinja as Funções do PostgreSQL: Limite o acesso a funções como lo_export apenas a usuários confiáveis.
  • Proteja as Conexões WebSocket: Garanta que as conexões WebSocket sejam autenticadas e criptografadas.
  • Mantenha o PostgreSQL Atualizado: Aplique as atualizações de segurança mais recentes e revise sua configuração do PostgreSQL.

Aviso Legal

Este exploit destina-se apenas a fins educacionais. Certifique-se de que você tem permissão explícita antes de testar qualquer sistema com este exploit. O acesso não autorizado a sistemas de computador é ilegal.

Baixar ferramenta