Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-13780 — A comprehensive vulnerability scanner for CVE-2025-13780, a Remote Code Execution (RCE) vulnerability in pgAdmin 4 versions ≤ 8.14. | Kitploit
Инструменты/GitHubGitHub/themehackers/cve-2025-13780
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubthemehackers/cve-2025-13780

CVE-2025-13780

A comprehensive vulnerability scanner for CVE-2025-13780, a Remote Code Execution (RCE) vulnerability in pgAdmin 4 versions ≤ 8.14.

Репозиторий
38 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-13780: pgAdmin 4 <= 8.14 RCE Scanner

Python License

Комплексный сканер уязвимости CVE-2025-13780 — удаленного выполнения кода (RCE) в pgAdmin 4 версий ≤ 8.14.

🔍 Детали уязвимости

Уязвимость существует в функции Restore pgAdmin 4. Приложение пытается заблокировать опасные команды оболочки (начинающиеся с \) с помощью регулярного выражения. Однако эту проверку можно обойти.

  • Уязвимое регулярное выражение: (^|\n)[ \t]*\\
  • Методы обхода:
    1. UTF-8 BOM: Добавление \xef\xbb\xbf заставляет регулярное выражение не срабатывать
    2. CRLF-инъекция: Использование \n\r вместо \n перед обратной косой чертой

📦 Установка

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780

# Установить зависимости
pip install -r requirements.txt

Зависимости

  • requests — HTTP-библиотека для API-запросов
  • rich (опционально) — улучшенный вывод терминала с цветами и индикаторами прогресса
  • python-socketio и websocket-client (опционально) — поддержка WebSocket для режима эксплуатации

🚀 Использование

Сканирование одной цели

root@kitploit:~
# Базовое сканирование
python3 scanner.py http://localhost:5050

# С аутентификацией
python3 scanner.py http://localhost:5050 --email [email protected] --password admin

# Подробный режим
python3 scanner.py http://localhost:5050 -v

Сканирование нескольких целей

root@kitploit:~
# Сканирование из файла
python3 scanner.py -f targets.txt

# С многопоточностью (по умолчанию: 5 потоков)
python3 scanner.py -f targets.txt --threads 10

# Экспорт результатов в JSON
python3 scanner.py -f targets.txt -o results.json --json

Параметры командной строки

🎯 Возможности сканера

  • Определение версии: Автоматически определяет версию pgAdmin из нескольких источников
  • Тестирование обхода регулярного выражения: Проверяет оба метода обхода — BOM и CRLF
  • Оценка уверенности: Предоставляет оценку уязвимости с уровнями достоверности
  • Поддержка нескольких целей: Сканирование нескольких целей с поддержкой многопоточности
  • Экспорт в JSON: Экспорт результатов для интеграции с другими инструментами
  • Расширенный вывод в терминал: Красиво отформатированный вывод с индикаторами прогресса

📊 Оценка уверенности

Сканер вычисляет оценку уверенности (0-100) на основе нескольких факторов:

Определение статуса уязвимости

Для версий ≤ 8.14:

  • УЯЗВИМ (≥55): Высокая уверенность — требуется немедленное действие
  • ВЕРОЯТНО УЯЗВИМ (≥40): Средняя уверенность — приоритетное обновление
  • ВОЗМОЖНО УЯЗВИМ (<40): Низкая уверенность — требуется дополнительное исследование

Для версий > 8.14:

  • НЕ УЯЗВИМ: Обнаружена исправленная версия

Для неизвестных версий:

  • Статус определяется оценкой уверенности:
    • ВЕРОЯТНО УЯЗВИМ (≥70): Средняя уверенность
    • ВОЗМОЖНО УЯЗВИМ (≥50): Низкая уверенность
    • НЕ УЯЗВИМ (<50): Вероятно, защищен

🧪 Тестовая среда

Используйте Docker Compose для настройки уязвимого экземпляра pgAdmin 4:

root@kitploit:~
docker-compose up -d
  • URL pgAdmin: http://localhost:5050
  • Email: [email protected]
  • Пароль: admin

🔧 Коды завершения

КодЗначение
0Уязвимости не найдены
1Обнаружена одна или несколько уязвимых целей
2Произошли ошибки сканирования

📝 Пример вывода

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║           CVE-2025-13780 pgAdmin 4 Scanner                    ║
║         Regex Bypass Remote Code Execution                    ║
║                                                               ║
║  Affected: pgAdmin 4 <= 8.14                                  ║
╚═══════════════════════════════════════════════════════════════╝

[*] Checking connectivity to http://localhost:5050
[+] Target appears to be pgAdmin
[+] Detected version: 8.14
[+] CSRF token obtained
[!] Version 8.14 is in vulnerable range (<= 8.14)
[*] Testing regex bypass patterns
  [+] BOM bypass: BYPASSED
  [+] CRLF bypass: BYPASSED

⚠️  VULNERABILITY DETECTED  ⚠️

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и для авторизованного тестирования безопасности.

  • Используйте только на системах, которыми вы владеете или на которые имеете явное разрешение на тестирование
  • Несанкционированный доступ к компьютерным системам является незаконным
  • Авторы не несут ответственности за любое неправомерное использование этого инструмента

📚 Ссылки

  • Официальный сайт pgAdmin
  • Мета-команды psql PostgreSQL
  • OWASP Command Injection

📜 Лицензия

Этот проект лицензирован по лицензии MIT — подробнее в файле LICENSE.

Скачать инструмент
ПараметрОписание
targetURL цели (например, http://localhost:5050)
-f, --fileФайл со списком целей (по одной на строку)
-e, --emailEmail pgAdmin для аутентификации
-p, --passwordПароль pgAdmin для аутентификации
-o, --outputВыходной файл для результатов
--jsonВывод результатов в формате JSON
-q, --quietПодавить баннер и информационные сообщения
-v, --verboseВключить подробный/отладочный вывод
-t, --timeoutТайм-аут запроса в секундах (по умолчанию: 10)
--threadsКоличество потоков для сканирования нескольких целей (по умолчанию: 5)
--exploit-demoЗапустить демонстрационный режим эксплуатации
--exploitВыполнить реальный эксплойт (требуется --lhost)
--lhostIP-адрес атакующего для обратного вызова reverse shell
--lportПорт атакующего для reverse shell (по умолчанию: 4444)
--cmdПользовательская команда для выполнения (опционально)
ФакторМакс. балловПодробности
Версия в уязвимом диапазоне (≤ 8.14)40Определена версия ≤ 8.14
Версия неизвестна15Когда версию не удается определить
Endpoint Restore доступен25API Restore доступен без аутентификации
Endpoint Restore (требуется аутентификация)15API Restore существует, но требует аутентификацию
Оба обхода (BOM и CRLF) работают25Оба метода обхода регулярного выражения успешны
Один метод обхода работает20Успешен либо BOM, либо CRLF-обход
Endpoint браузера доступен10Доступен основной интерфейс pgAdmin