
Доказательство концепции для pgAdmin
pgAdmin Доказательство концепции
⚠️ Отказ от ответственности
Этот репозиторий содержит доказательство концепции эксплуатации CVE-2025-2945, критической уязвимости удаленного выполнения кода в pgAdmin 4 версий до 9.2. Используйте этот код только в средах, которыми вы владеете или на тестирование которых имеете явное разрешение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим программным обеспечением.
Этот репозиторий предоставляет отдельный скрипт на Python — pgadmin_rce.py — который повторяет функциональность модуля Metasploit для CVE-2025-2945. При запуске против уязвимого экземпляра pgAdmin 4 (версии 8.10–9.1) он выполнит:
query_commited для вызова eval() на сервере.Поскольку уязвимые конечные точки полагаются на встроенный eval() Python без очистки пользовательского ввода, аутентифицированный пользователь может заставить pgAdmin выполнить произвольный код Python на хост-машине, что приводит к полному удаленному выполнению кода (RCE).
query_commited (или high_availability в модуле Cloud Deployment) в вызов eval() на сервере, что приводит к выполнению произвольного кода от имени учетной записи службы pgAdmin.Python 3.7+
Пакеты Python (установить через pip):
requestsfakerpip install requests faker