Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC- — Exploit de prova de conceito para execução remota de código autenticada no pgAdmin4 (CVE-2025-2945) por meio do abuso do SQL Editor. Projetado para testes de segurança autorizados e educação. | Kitploit
Ferramentas/GitHubGitHub/udayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubudayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-

CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC-

Exploit de prova de conceito para execução remota de código autenticada no pgAdmin4 (CVE-2025-2945) por meio do abuso do SQL Editor. Projetado para testes de segurança autorizados e educação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 8 mesesAinda não revisado

CVE-2025-2945 – pgAdmin4 RCE Autenticado (PoC)

Este repositório contém um script de prova de conceito criado para pesquisa de segurança e testes de penetração autorizados envolvendo a vulnerabilidade CVE-2025-2945, que afeta determinadas versões do pgAdmin4.

O problema permite que um usuário pgAdmin autenticado com acesso ao Editor SQL acione a execução remota de código abusando do fluxo de inicialização do painel da Query Tool. Este PoC demonstra a vulnerabilidade apenas para fins educacionais, de auditoria e defensivos.


Se você quiser entender como este CVE e este PoC funcionam, leia este artigo

  • (https://www.udayxd.xyz/write-up-blogs/cves-explain/cve-2025-2945)

⚠️ Aviso Legal e Ético

Esta ferramenta destina-se SOMENTE a:

  • Pesquisadores de segurança
  • Operadores de Red Team com autorização prévia por escrito
  • Administradores de sistemas validando sua própria infraestrutura
  • Análise educacional de fluxos vulneráveis

NÃO use esta ferramenta em nenhum sistema sem permissão explícita. O uso não autorizado é ilegal e antiético. O autor não é responsável pelo uso indevido.


✔️ Recursos

  • Verifica automaticamente a versão vulnerável do pgAdmin4 (8.10 → 9.1)
  • Autentica no pgAdmin4 e recupera tokens CSRF
  • Detecta um ID de servidor válido
  • Inicializa o editor SQL corretamente (necessário para a cadeia de exploração)
  • Envia um payload através do endpoint de download da Query Tool
  • Suporta credenciais de banco de dados personalizadas
  • Suporta IP/porta do listener personalizados (payload de reverse shell)

🧠 Resumo Técnico

A vulnerabilidade decorre de falhas lógicas nos endpoints de inicialização do Editor SQL. Ao interagir com /sqleditor/initialize/ e /sqleditor/panel/, o aplicativo lida incorretamente com dados controlados pelo usuário, permitindo, em última análise, que payloads elaborados executem comandos arbitrários no backend.

O PoC explora a seguinte sequência de endpoints:

  1. Autenticação e obtenção de CSRF
  2. Consulta de conexão do servidor
  3. Inicialização do Editor SQL
  4. Registro do painel
  5. Entrega do payload por meio da API de download da Query Tool

📦 Requisitos

  • Python 3.x
  • Biblioteca requests
  • Credenciais válidas do pgAdmin
  • Credenciais válidas do banco de dados
  • Um listener controlado (ex.: Netcat) para testes em ambientes aprovados

🚀 Uso

Sintaxe básica

root@kitploit:~
python3 poc.py \
  --target-url <pgadmin-url> \
  --username <pgadmin-user> \
  --password <pgadmin-pass> \
  --db-user <db-username> \
  --db-pass <db-password> \
  --db-name <database> \
  --Rhost <your-ip> \
  --Rport <your-port>

(Um exemplo completo já é fornecido na seção de ajuda do script.)


📁 Estrutura de Arquivos

root@kitploit:~
poc.py        → The exploit proof-of-concept
README.md     → Project documentation

🛡 Mitigação

Os administradores devem:

  • Atualizar o pgAdmin4 para uma versão corrigida assim que estiver disponível
  • Limitar o acesso ao Editor SQL a contas de administrador confiáveis
  • Aplicar MFA e senhas fortes
  • Restringir a exposição de rede do pgAdmin
  • Monitorar solicitações suspeitas ao Editor SQL

✨ Créditos

Autor: UdayVeer

  • X: https://x.com/udaypro2008
  • GitHub: https://github.com/ExtremeUday
  • LinkedIn: https://www.linkedin.com/in/uday-veer-8002a5360/
  • HackTheBox: ExtremeUday2

Baixar ferramenta