Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8714-POC — PoC RCE в PostgreSQL — CVE-2025-8714 | Kitploit
Инструменты/GitHubGitHub/orderby99/cve-2025-8714-poc
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаБезопасность Баз Данных
GitHuborderby99/cve-2025-8714-poc

CVE-2025-8714-POC

PoC RCE в PostgreSQL — CVE-2025-8714

Репозиторий
241 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8714-POC

PoC RCE в PostgreSQL — CVE-2025-8714

PoC удаленного выполнения кода в PostgreSQL — CVE-2025-8714 (pg_dump Reverse Shell)

Этот репозиторий представляет собой доказательство концепции (PoC) для критической уязвимости CVE-2025-8714, затрагивающей версии PostgreSQL до: 17.6, 16.10, 15.14, 14.19, 13.22 и 18 Beta ... . Уязвимость позволяет атакующему с правами суперпользователя на исходном сервере внедрять произвольные команды в дамп базы данных, созданный с помощью pg_dump или pg_dumpall в плоском формате. Эти команды выполняются с правами пользователя, восстанавливающего дамп с помощью psql, что позволяет удаленно выполнять код (RCE).


Техническое описание

Уязвимость CVE-2025-8714 заключается в том, как PostgreSQL создает и обрабатывает дампы в плоском формате. Пользователь с правами суперпользователя может добавить мета-команды, которые выполняются при восстановлении дампа, что может привести к произвольному выполнению команд в операционной системе.

Этот PoC демонстрирует, как использовать эту уязвимость в среде Docker с PostgreSQL 14.14 для получения обратной оболочки (reverse shell) из контейнера жертвы к атакующему.


Содержимое репозитория

Скачать инструмент
  • poc.sh # Bash-скрипт с автоматизированным PoC и комментариями
  • README.md # Техническая документация, руководство по использованию и этические соображения

Требования

  • Установленный и работающий Docker
  • Netcat (nc) для открытия слушателя
  • Совместимый Bash (Linux/macOS)

Использование

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/orderby99/CVE-2025-8714-POC.git
    cd CVE-2025-8714-POC
    
  2. Отредактируйте poc.sh и замените ATTACKER_IP на IP вашей атакующей машины (где вы откроете netcat).

  3. На вашей атакующей машине запустите слушатель:

    root@kitploit:~
    nc -lvnp 4444
    
  4. Запустите PoC:

    root@kitploit:~
    chmod +x poc.sh
    ./poc.sh
    

    Вы получите обратную оболочку из контейнера PostgreSQL жертвы.

Юридические и этические предупреждения

⚠️ Этот проект предназначен исключительно для образовательных, исследовательских целей и повышения осведомленности в области кибербезопасности.

Использование без разрешения в системах, которые вам не принадлежат, является незаконным и неэтичным.

Рекомендуемые меры по смягчению

  • Обновитесь до исправленных версий: PostgreSQL 17.6, 16.10, 15.14, 14.19, 13.22 или выше.
  • Избегайте восстановления дампов в плоском формате из ненадежных источников.
  • Используйте безопасные форматы дампов (custom или directory).
  • Проверяйте дампы перед восстановлением.

Лицензия

MIT License — свободное использование для образования и исследований.

Автор: orderby99
Репозиторий для обмена практическими знаниями, чтобы понять, как работают новые уязвимости и как от них защититься.