pgAdmin 概念验证
⚠️ 免责声明
本仓库包含 CVE-2025-2945 的概念验证漏洞利用代码,这是 pgAdmin 4 9.2 之前版本中的一个严重远程代码执行漏洞。仅在你拥有或明确授权的环境中使用此代码。作者不对因使用本软件造成的任何误用或损害负责。
本仓库提供一个独立的 Python 脚本——pgadmin_rce.py——它复制了 CVE-2025-2945 的 Metasploit 模块的功能。当针对易受攻击的 pgAdmin 4 实例(版本 8.10–9.1)运行时,它将:
query_commited 参数提交恶意有效载荷,触发服务器上的 eval()。由于易受攻击的端点依赖 Python 内置的 eval() 且未对用户输入进行消毒,已认证用户可以强制 pgAdmin 在主机上运行任意 Python 代码,从而导致完全远程代码执行。
eval() 调用发送特制的 query_commited(或云部署模块中的 high_availability)参数,导致在 pgAdmin 服务账户下执行任意代码。Python 3.7+
Python 包(通过 pip 安装):
requestsfakerpip install requests faker