Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2945_PgAdmin_PoC — Доказательство концепции для pgAdmin | Kitploit
Инструменты/GitHubGitHub/abrewer251/cve-2025-2945_pgadmin_poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubabrewer251/cve-2025-2945_pgadmin_poc

CVE-2025-2945_PgAdmin_PoC

Доказательство концепции для pgAdmin

Репозиторий
3121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2945_PoC

pgAdmin Доказательство концепции

pgAdmin Query Tool RCE (CVE-2025-2945) – Python Доказательство концепции

⚠️ Отказ от ответственности
Этот репозиторий содержит доказательство концепции эксплуатации CVE-2025-2945, критической уязвимости удаленного выполнения кода в pgAdmin 4 версий до 9.2. Используйте этот код только в средах, которыми вы владеете или на тестирование которых имеете явное разрешение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим программным обеспечением.


Содержание

  1. Обзор
  2. Детали уязвимости (CVE-2025-2945)
  3. Предварительные требования
  4. Настройка и установка
  5. Использование
  6. Рабочий процесс эксплуатации
  7. Обнаружение и смягчение
  8. Лицензия

Обзор

Этот репозиторий предоставляет отдельный скрипт на Python — pgadmin_rce.py — который повторяет функциональность модуля Metasploit для CVE-2025-2945. При запуске против уязвимого экземпляра pgAdmin 4 (версии 8.10–9.1) он выполнит:

  1. Аутентификацию в pgAdmin 4 с использованием действительных учетных данных.
  2. Инициализацию сессии Query Tool (редактор SQL).
  3. Обнаружение действительного идентификатора подключения к серверу (группа серверов и идентификатор сервера).
  4. Отправку вредоносной полезной нагрузки через параметр query_commited для вызова eval() на сервере.
  5. Наблюдение ответа HTTP 500 (указывающего на выполнение полезной нагрузки на бэкенде).

Поскольку уязвимые конечные точки полагаются на встроенный eval() Python без очистки пользовательского ввода, аутентифицированный пользователь может заставить pgAdmin выполнить произвольный код Python на хост-машине, что приводит к полному удаленному выполнению кода (RCE).


Детали уязвимости (CVE-2025-2945)

  • Уязвимое программное обеспечение:
    • pgAdmin 4 версий 8.10 до 9.1 (включительно)
  • Исправлено в:
    • pgAdmin 4 версия 9.2 (выпущена 4 апреля 2025 года)
  • Оценка CVSS v3.1: 9.9 (Критическая)
  • Воздействие:
    • Аутентифицированный злоумышленник может отправить специально сформированный параметр query_commited (или high_availability в модуле Cloud Deployment) в вызов eval() на сервере, что приводит к выполнению произвольного кода от имени учетной записи службы pgAdmin.
  • Ссылки:
    • Mitre CVE-2025-2945
    • Запись NVD (CVSS 9.9)
    • Анализ Tenable
    • Модуль Metasploit от Rapid7

Предварительные требования

  1. Python 3.7+

  2. Пакеты Python (установить через pip):

    • requests
    • faker
    root@kitploit:~
    pip install requests faker
    
Скачать инструмент