Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-13780 — Um scanner abrangente de vulnerabilidades para CVE-2025-13780, uma vulnerabilidade de Execução Remota de Código (RCE) no pgAdmin 4 versões ≤ 8.14. | Kitploit
Ferramentas/GitHubGitHub/themehackers/cve-2025-13780
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubthemehackers/cve-2025-13780

CVE-2025-13780

Um scanner abrangente de vulnerabilidades para CVE-2025-13780, uma vulnerabilidade de Execução Remota de Código (RCE) no pgAdmin 4 versões ≤ 8.14.

Ver Repositório
3há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-13780: Scanner de RCE para pgAdmin 4 <= 8.14

Python License

Um scanner abrangente de vulnerabilidades para CVE-2025-13780, uma vulnerabilidade de Execução Remota de Código (RCE) no pgAdmin 4 versões ≤ 8.14.

🔍 Detalhes da Vulnerabilidade

A vulnerabilidade existe no recurso Restore do pgAdmin 4. A aplicação tenta bloquear comandos shell perigosos (que começam com \) usando uma expressão regular. No entanto, essa verificação pode ser ignorada.

  • Regex Vulnerável: (^|\n)[ \t]*\\
  • Métodos de Bypass:
    1. BOM UTF-8: Antepor \xef\xbb\xbf faz com que o regex não corresponda
    2. Injeção CRLF: Usar \n\r em vez de \n antes da barra invertida

📦 Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780

# Instale as dependências
pip install -r requirements.txt

Dependências

  • requests - Biblioteca HTTP para requisições de API
  • rich (opcional) - Saída de terminal aprimorada com cores e barras de progresso
  • python-socketio & websocket-client (opcional) - Suporte a WebSocket para o modo de exploit

🚀 Uso

Verificação de Alvo Único

root@kitploit:~
# Verificação básica
python3 scanner.py http://localhost:5050

# Com autenticação
python3 scanner.py http://localhost:5050 --email [email protected] --password admin

# Modo verboso
python3 scanner.py http://localhost:5050 -v

Verificação de Múltiplos Alvos

root@kitploit:~
# Verificar a partir de arquivo
python3 scanner.py -f targets.txt

# Com multi-threading (padrão: 5 threads)
python3 scanner.py -f targets.txt --threads 10

# Exportar resultados para JSON
python3 scanner.py -f targets.txt -o results.json --json

Opções de Linha de Comando

🎯 Recursos do Scanner

  • Detecção de Versão: Detecta automaticamente a versão do pgAdmin a partir de múltiplas fontes
  • Teste de Bypass de Regex: Testa ambos os métodos de bypass (BOM e CRLF)
  • Pontuação de Confiança: Fornece avaliação de vulnerabilidade com níveis de confiança
  • Suporte a Múltiplos Alvos: Verifica vários alvos com suporte a threading
  • Exportação JSON: Exporta resultados para integração com outras ferramentas
  • Saída de Terminal Rica: Saída formatada com barras de progresso

📊 Pontuação de Confiança

O scanner calcula uma pontuação de confiança (0-100) com base em múltiplos fatores:

Determinação do Status da Vulnerabilidade

Para versões ≤ 8.14:

  • VULNERÁVEL (≥55): Alta confiança - ação imediata necessária
  • PROVAVELMENTE VULNERÁVEL (≥40): Confiança média - priorize a correção
  • POSSIVELMENTE VULNERÁVEL (<40): Baixa confiança - investigue mais a fundo

Para versões > 8.14:

  • NÃO VULNERÁVEL: Versão corrigida detectada

Para versões desconhecidas:

  • Status determinado pela pontuação de confiança:
    • PROVAVELMENTE VULNERÁVEL (≥70): Confiança média
    • POSSIVELMENTE VULNERÁVEL (≥50): Baixa confiança
    • NÃO VULNERÁVEL (<50): Provavelmente seguro

🧪 Ambiente de Teste

Use o Docker Compose para configurar uma instância vulnerável do pgAdmin 4:

root@kitploit:~
docker-compose up -d
  • URL do pgAdmin: http://localhost:5050
  • E-mail: [email protected]
  • Senha: admin

🔧 Códigos de Saída

CódigoSignificado
0Nenhuma vulnerabilidade encontrada
1Um ou mais alvos vulneráveis encontrados
2Ocorreram erros na verificação

📝 Exemplo de Saída

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║           CVE-2025-13780 pgAdmin 4 Scanner                    ║
║         Regex Bypass Remote Code Execution                    ║
║                                                               ║
║  Affected: pgAdmin 4 <= 8.14                                  ║
╚═══════════════════════════════════════════════════════════════╝

[*] Checking connectivity to http://localhost:5050
[+] Target appears to be pgAdmin
[+] Detected version: 8.14
[+] CSRF token obtained
[!] Version 8.14 is in vulnerable range (<= 8.14)
[*] Testing regex bypass patterns
  [+] BOM bypass: BYPASSED
  [+] CRLF bypass: BYPASSED

⚠️  VULNERABILITY DETECTED  ⚠️

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado.

  • Use somente em sistemas que você possui ou para os quais tem permissão explícita para testar
  • O acesso não autorizado a sistemas de computador é ilegal
  • Os autores não são responsáveis por qualquer uso indevido desta ferramenta

📚 Referências

  • Site Oficial do pgAdmin
  • Metacomandos do PostgreSQL psql
  • Injeção de Comandos OWASP

📜 Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.


Baixar ferramenta
OpçãoDescrição
targetURL do alvo (ex.: http://localhost:5050)
-f, --fileArquivo contendo a lista de alvos (um por linha)
-e, --emailE-mail do pgAdmin para autenticação
-p, --passwordSenha do pgAdmin para autenticação
-o, --outputArquivo de saída para os resultados
--jsonProduzir resultados em formato JSON
-q, --quietSuprime banner e mensagens informativas
-v, --verboseAtiva saída verbosa/de depuração
-t, --timeoutTempo limite de requisição em segundos (padrão: 10)
--threadsNúmero de threads para varredura de múltiplos alvos (padrão: 5)
--exploit-demoExecutar modo de demonstração de exploit
--exploitExecutar exploit real (requer --lhost)
--lhostIP do atacante para callback de reverse shell
--lportPorta do atacante para reverse shell (padrão: 4444)
--cmdComando personalizado para executar (opcional)
FatorPontos MáximosDetalhes
Versão no intervalo vulnerável (≤ 8.14)40Versão detectada como ≤ 8.14
Versão desconhecida15Quando a versão não pode ser determinada
Endpoint Restore acessível25API Restore acessível sem autenticação
Endpoint Restore (requer autenticação)15API Restore existe, mas requer autenticação
Bypasses BOM e CRLF funcionam25Ambos os métodos de bypass de regex têm sucesso
Um método de bypass funciona20Bypass BOM ou CRLF tem sucesso
Endpoint de navegador acessível10Interface principal do pgAdmin acessível