Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC- — Эксплойт-доказательство концепции для аутентифицированного удаленного выполнения кода в pgAdmin4 (CVE-2025-2945) через злоупотребление SQL-редактором. Предназначен для авторизованного тестирования безопасности и обучения. | Kitploit
Инструменты/GitHubGitHub/udayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubudayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-

CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC-

Эксплойт-доказательство концепции для аутентифицированного удаленного выполнения кода в pgAdmin4 (CVE-2025-2945) через злоупотребление SQL-редактором. Предназначен для авторизованного тестирования безопасности и обучения.

Репозиторий
239 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2945 – аутентифицированный RCE в pgAdmin4 (PoC)

Этот репозиторий содержит скрипт proof-of-concept, созданный для исследований в области безопасности и авторизованного тестирования на проникновение, связанных с уязвимостью CVE-2025-2945, затрагивающей определённые версии pgAdmin4.

Проблема позволяет аутентифицированному пользователю pgAdmin, имеющему доступ к редактору SQL, инициировать удалённое выполнение кода, злоупотребляя потоком инициализации панели Query Tool. Этот PoC демонстрирует уязвимость только в образовательных, аудиторских и защитных целях.


Если вы хотите понять, как работают эта CVE и PoC, прочитайте эту статью

  • (https://www.udayxd.xyz/write-up-blogs/cves-explain/cve-2025-2945)

⚠️ Юридическое и этическое уведомление

Этот инструмент предназначен ТОЛЬКО для:

  • Для исследователей в области безопасности
  • Для операторов Red Team с предварительным письменным разрешением
  • Для системных администраторов, проверяющих собственную инфраструктуру
  • Для образовательного анализа уязвимых потоков

НЕ используйте этот инструмент на любой системе без явного разрешения. Несанкционированное использование незаконно и неэтично. Автор не несёт ответственности за неправомерное использование.


✔️ Возможности

  • Автоматически проверяет уязвимую версию pgAdmin4 (8.10 → 9.1)
  • Выполняет аутентификацию в pgAdmin4 и получает CSRF-токены
  • Определяет действующий идентификатор сервера
  • Корректно инициализирует редактор SQL (необходимо для цепочки эксплуатации)
  • Отправляет полезную нагрузку через конечную точку загрузчика Query Tool
  • Поддерживает пользовательские учётные данные базы данных
  • Поддерживает пользовательские IP/порт прослушивателя (полезная нагрузка reverse shell)

🧠 Техническая сводка

Уязвимость проистекает из логических ошибок в конечных точках инициализации редактора SQL. При взаимодействии с /sqleditor/initialize/ и /sqleditor/panel/ приложение неправильно обрабатывает данные, контролируемые пользователем, что в итоге позволяет с помощью сформированных полезных нагрузок выполнять произвольные команды на бэкенде.

PoC эксплуатирует следующую последовательность конечных точек:

  1. Аутентификация и получение CSRF-токенов
  2. Поиск подключения к серверу
  3. Инициализация редактора SQL
  4. Регистрация панели
  5. Доставка полезной нагрузки через API загрузки Query Tool

📦 Требования

  • Python 3.x
  • Библиотека requests
  • Действительные учётные данные pgAdmin
  • Действительные учётные данные базы данных
  • Контролируемый прослушиватель (например, Netcat) для тестов в одобренных средах

🚀 Использование

Базовый синтаксис

root@kitploit:~
python3 poc.py \
  --target-url <pgadmin-url> \
  --username <pgadmin-user> \
  --password <pgadmin-pass> \
  --db-user <db-username> \
  --db-pass <db-password> \
  --db-name <database> \
  --Rhost <your-ip> \
  --Rport <your-port>

(Полный пример уже приведён в разделе справки скрипта.)


📁 Структура файлов

root@kitploit:~
poc.py        → The exploit proof-of-concept
README.md     → Project documentation

🛡 Меры по снижению риска

Администраторам следует:

  • Обновить pgAdmin4 до исправленной версии, как только она станет доступна
  • Ограничить доступ к редактору SQL доверенными учётными записями администратора
  • Включить многофакторную аутентификацию и надёжные пароли
  • Ограничить сетевую доступность pgAdmin
  • Отслеживать подозрительные запросы к редактору SQL

✨ Автор

Автор: UdayVeer

  • X: https://x.com/udaypro2008
  • GitHub: https://github.com/ExtremeUday
  • LinkedIn: https://www.linkedin.com/in/uday-veer-8002a5360/
  • HackTheBox: ExtremeUday2

Скачать инструмент