Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-13780 — Um scanner abrangente de vulnerabilidades para CVE-2025-13780, uma vulnerabilidade de Execução Remota de Código (RCE) no pgAdmin 4 versões ≤ 8.14. | Kitploit
Ferramentas/GitHubGitHub/themehackers/cve-2025-13780
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubthemehackers/cve-2025-13780

CVE-2025-13780

Um scanner abrangente de vulnerabilidades para CVE-2025-13780, uma vulnerabilidade de Execução Remota de Código (RCE) no pgAdmin 4 versões ≤ 8.14.

Ver Repositório
35há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-13780: Scanner de RCE para pgAdmin 4 <= 8.14

Python License

Um scanner abrangente de vulnerabilidades para CVE-2025-13780, uma vulnerabilidade de Execução Remota de Código (RCE) no pgAdmin 4 versões ≤ 8.14.

🔍 Detalhes da Vulnerabilidade

A vulnerabilidade existe no recurso Restore do pgAdmin 4. A aplicação tenta bloquear comandos shell perigosos (que começam com \) usando uma expressão regular. No entanto, essa verificação pode ser ignorada.

  • Regex Vulnerável: (^|\n)[ \t]*\\
  • Métodos de Bypass:
    1. BOM UTF-8: Antepor \xef\xbb\xbf faz com que o regex não corresponda
    2. Injeção CRLF: Usar \n\r em vez de \n antes da barra invertida

📦 Instalação

# Clone o repositório
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780

# Instale as dependências
pip install -r requirements.txt

Dependências

  • requests - Biblioteca HTTP para requisições de API
  • rich (opcional) - Saída de terminal aprimorada com cores e barras de progresso
  • python-socketio & websocket-client (opcional) - Suporte a WebSocket para o modo de exploit

🚀 Uso

Verificação de Alvo Único

# Verificação básica
python3 scanner.py http://localhost:5050

# Com autenticação
python3 scanner.py http://localhost:5050 --email [email protected] --password admin

# Modo verboso
python3 scanner.py http://localhost:5050 -v

Verificação de Múltiplos Alvos

# Verificar a partir de arquivo
python3 scanner.py -f targets.txt

# Com multi-threading (padrão: 5 threads)
python3 scanner.py -f targets.txt --threads 10

# Exportar resultados para JSON
python3 scanner.py -f targets.txt -o results.json --json

Opções de Linha de Comando

OpçãoDescrição
targetURL do alvo (ex.: http://localhost:5050)
-f, --fileArquivo contendo a lista de alvos (um por linha)
-e, --emailE-mail do pgAdmin para autenticação
-p, --passwordSenha do pgAdmin para autenticação
-o, --outputArquivo de saída para os resultados
--jsonProduzir resultados em formato JSON
-q, --quietSuprime banner e mensagens informativas
-v, --verboseAtiva saída verbosa/de depuração
-t, --timeoutTempo limite de requisição em segundos (padrão: 10)
--threadsNúmero de threads para varredura de múltiplos alvos (padrão: 5)
--exploit-demoExecutar modo de demonstração de exploit
--exploitExecutar exploit real (requer --lhost)
--lhostIP do atacante para callback de reverse shell
--lportPorta do atacante para reverse shell (padrão: 4444)
--cmdComando personalizado para executar (opcional)

🎯 Recursos do Scanner

  • Detecção de Versão: Detecta automaticamente a versão do pgAdmin a partir de múltiplas fontes
  • Teste de Bypass de Regex: Testa ambos os métodos de bypass (BOM e CRLF)
  • Pontuação de Confiança: Fornece avaliação de vulnerabilidade com níveis de confiança
  • Suporte a Múltiplos Alvos: Verifica vários alvos com suporte a threading
  • Exportação JSON: Exporta resultados para integração com outras ferramentas
  • Saída de Terminal Rica: Saída formatada com barras de progresso

📊 Pontuação de Confiança

O scanner calcula uma pontuação de confiança (0-100) com base em múltiplos fatores:

FatorPontos MáximosDetalhes
Versão no intervalo vulnerável (≤ 8.14)40Versão detectada como ≤ 8.14
Versão desconhecida15Quando a versão não pode ser determinada
Endpoint Restore acessível25API Restore acessível sem autenticação
Endpoint Restore (requer autenticação)15API Restore existe, mas requer autenticação
Bypasses BOM e CRLF funcionam25Ambos os métodos de bypass de regex têm sucesso
Um método de bypass funciona20Bypass BOM ou CRLF tem sucesso
Endpoint de navegador acessível10Interface principal do pgAdmin acessível

Determinação do Status da Vulnerabilidade

Para versões ≤ 8.14:

  • VULNERÁVEL (≥55): Alta confiança - ação imediata necessária
  • PROVAVELMENTE VULNERÁVEL (≥40): Confiança média - priorize a correção
  • POSSIVELMENTE VULNERÁVEL (<40): Baixa confiança - investigue mais a fundo

Para versões > 8.14:

  • NÃO VULNERÁVEL: Versão corrigida detectada

Para versões desconhecidas:

  • Status determinado pela pontuação de confiança:
    • PROVAVELMENTE VULNERÁVEL (≥70): Confiança média
    • POSSIVELMENTE VULNERÁVEL (≥50): Baixa confiança
    • NÃO VULNERÁVEL (<50): Provavelmente seguro

🧪 Ambiente de Teste

Use o Docker Compose para configurar uma instância vulnerável do pgAdmin 4:

docker-compose up -d
  • URL do pgAdmin: http://localhost:5050
  • E-mail: [email protected]
  • Senha: admin

🔧 Códigos de Saída

CódigoSignificado
0Nenhuma vulnerabilidade encontrada
1Um ou mais alvos vulneráveis encontrados
2Ocorreram erros na verificação

📝 Exemplo de Saída

╔═══════════════════════════════════════════════════════════════╗
║           CVE-2025-13780 pgAdmin 4 Scanner                    ║
║         Regex Bypass Remote Code Execution                    ║
║                                                               ║
║  Affected: pgAdmin 4 <= 8.14                                  ║
╚═══════════════════════════════════════════════════════════════╝

[*] Checking connectivity to http://localhost:5050
[+] Target appears to be pgAdmin
[+] Detected version: 8.14
[+] CSRF token obtained
[!] Version 8.14 is in vulnerable range (<= 8.14)
[*] Testing regex bypass patterns
  [+] BOM bypass: BYPASSED
  [+] CRLF bypass: BYPASSED

⚠️  VULNERABILITY DETECTED  ⚠️

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado.

  • Use somente em sistemas que você possui ou para os quais tem permissão explícita para testar
  • O acesso não autorizado a sistemas de computador é ilegal
  • Os autores não são responsáveis por qualquer uso indevido desta ferramenta

📚 Referências

  • Site Oficial do pgAdmin
  • Metacomandos do PostgreSQL psql
  • Injeção de Comandos OWASP

📜 Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.


Baixar ferramenta