
Скрипт эксплойта WebSocket и SQL-инъекций
Этот репозиторий содержит доказательство концепции (PoC) эксплойта для CVE-2025-1094, уязвимости в PostgreSQL, которая позволяет SQL-инъекции (SQLi) перерасти в удаленное выполнение кода (RCE) через захват WebSocket.
Этот эксплойт использует уязвимость SQL-инъекции в PostgreSQL для внедрения вредоносного кода, который читает чувствительные файлы, например /etc/passwd, и сохраняет их на уязвимом сервере. Затем эксплойт захватывает активное WebSocket-соединение для выполнения произвольных команд, в конечном итоге получая удаленную оболочку на скомпрометированном сервере.
SQL-инъекция (SQLi): Атака начинается с внедрения вредоносных SQL-команд в уязвимую конечную точку PostgreSQL. Полезная нагрузка использует lo_export для чтения чувствительных файлов с сервера.
Захват WebSocket: Злоумышленник захватывает открытое WebSocket-соединение и отправляет полезную нагрузку для выполнения RCE. Это инициирует обратное соединение оболочки к системе атакующего.
Удаленное выполнение кода (RCE): Обратная оболочка предоставляет злоумышленнику полный контроль над сервером, позволяя дальнейшую эксплуатацию.
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');
Приведенная выше SQL-нагрузка читает файл /etc/passwd и сохраняет его как /tmp/payload. После получения файла эксплойт использует захват WebSocket для установки обратной оболочки.
Клонируйте репозиторий:
git clone https://github.com/soltanali0/CVE-2025-1094.git
cd CVE-2025-1094
Измените следующие переменные в скрипте:
REVERSE_IP: IP-адрес вашего атакующегоREVERSE_PORT: Порт, на котором работает ваш слушательTARGET_URL: Уязвимая конечная точка для атакиWEBSOCKET_URL: URL WebSocket для захватаЗапустите скрипт для эксплуатации уязвимости и установки обратной оболочки.
Запустите ваш netcat слушатель на указанном порту:
nc -lvnp <REVERSE_PORT>
lo_export, только доверенными пользователями.Данный эксплойт предназначен только для образовательных целей. Убедитесь, что у вас есть явное разрешение перед тестированием любой системы с помощью этого эксплойта. Несанкционированный доступ к компьютерным системам является незаконным.