Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1094-Exploit — Скрипт эксплойта WebSocket и SQL-инъекций | Kitploit
Инструменты/GitHubGitHub/soltanali0/cve-2025-1094-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubsoltanali0/cve-2025-1094-exploit

CVE-2025-1094-Exploit

Скрипт эксплойта WebSocket и SQL-инъекций

Репозиторий
4181 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-1094: SQL-инъекция до RCE через WebSocket 🚀

Этот репозиторий содержит доказательство концепции (PoC) эксплойта для CVE-2025-1094, уязвимости в PostgreSQL, которая позволяет SQL-инъекции (SQLi) перерасти в удаленное выполнение кода (RCE) через захват WebSocket.

Обзор

Этот эксплойт использует уязвимость SQL-инъекции в PostgreSQL для внедрения вредоносного кода, который читает чувствительные файлы, например /etc/passwd, и сохраняет их на уязвимом сервере. Затем эксплойт захватывает активное WebSocket-соединение для выполнения произвольных команд, в конечном итоге получая удаленную оболочку на скомпрометированном сервере.

Детали уязвимости

  • CVE ID: CVE-2025-1094
  • Уязвимая система: PostgreSQL (неправильно настроенные функции)
  • Путь эксплуатации: SQL-инъекция → Захват WebSocket → Удаленное выполнение кода (RCE)

Как это работает

  1. SQL-инъекция (SQLi): Атака начинается с внедрения вредоносных SQL-команд в уязвимую конечную точку PostgreSQL. Полезная нагрузка использует lo_export для чтения чувствительных файлов с сервера.

  2. Захват WebSocket: Злоумышленник захватывает открытое WebSocket-соединение и отправляет полезную нагрузку для выполнения RCE. Это инициирует обратное соединение оболочки к системе атакующего.

  3. Удаленное выполнение кода (RCE): Обратная оболочка предоставляет злоумышленнику полный контроль над сервером, позволяя дальнейшую эксплуатацию.

PoC (Доказательство концепции)

root@kitploit:~
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');

Приведенная выше SQL-нагрузка читает файл /etc/passwd и сохраняет его как /tmp/payload. После получения файла эксплойт использует захват WebSocket для установки обратной оболочки.

Как использовать

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/soltanali0/CVE-2025-1094.git
    cd CVE-2025-1094
    
  2. Измените следующие переменные в скрипте:

    • REVERSE_IP: IP-адрес вашего атакующего
    • REVERSE_PORT: Порт, на котором работает ваш слушатель
    • TARGET_URL: Уязвимая конечная точка для атаки
    • WEBSOCKET_URL: URL WebSocket для захвата
  3. Запустите скрипт для эксплуатации уязвимости и установки обратной оболочки.

  4. Запустите ваш netcat слушатель на указанном порту:

    root@kitploit:~
    nc -lvnp <REVERSE_PORT>
    

Меры защиты

  • Используйте подготовленные выражения: Замените динамические SQL-запросы на подготовленные выражения.
  • Проверяйте ввод пользователя: Всегда проверяйте и очищайте пользовательский ввод для предотвращения SQL-инъекций.
  • Ограничьте функции PostgreSQL: Ограничьте доступ к функциям, таким как lo_export, только доверенными пользователями.
  • Защищайте соединения WebSocket: Убедитесь, что WebSocket-соединения аутентифицированы и зашифрованы.
  • Обновляйте PostgreSQL: Применяйте последние исправления безопасности и проверяйте конфигурацию PostgreSQL.

Отказ от ответственности

Данный эксплойт предназначен только для образовательных целей. Убедитесь, что у вас есть явное разрешение перед тестированием любой системы с помощью этого эксплойта. Несанкционированный доступ к компьютерным системам является незаконным.

Скачать инструмент