Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2945_PgAdmin_PoC — pgAdmin概念验证 | Kitploit
工具/GitHubGitHub/abrewer251/cve-2025-2945_pgadmin_poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubabrewer251/cve-2025-2945_pgadmin_poc

CVE-2025-2945_PgAdmin_PoC

pgAdmin概念验证

查看仓库
3121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-2945_PoC

pgAdmin 概念验证

pgAdmin 查询工具 RCE (CVE-2025-2945) – Python 概念验证

⚠️ 免责声明
本仓库包含 CVE-2025-2945 的概念验证漏洞利用代码,这是 pgAdmin 4 9.2 之前版本中的一个严重远程代码执行漏洞。仅在你拥有或明确授权的环境中使用此代码。作者不对因使用本软件造成的任何误用或损害负责。


目录

  1. 概述
  2. 漏洞详情 (CVE-2025-2945)
  3. 前提条件
  4. 安装与设置
  5. 用法
  6. 漏洞利用流程
  7. 检测与缓解
  8. 许可协议

概述

本仓库提供一个独立的 Python 脚本——pgadmin_rce.py——它复制了 CVE-2025-2945 的 Metasploit 模块的功能。当针对易受攻击的 pgAdmin 4 实例(版本 8.10–9.1)运行时,它将:

  1. 使用有效凭据对 pgAdmin 4 进行身份验证。
  2. 初始化查询工具(SQL 编辑器)会话。
  3. 发现一个有效的服务器连接 ID(服务器组和服务器 ID)。
  4. 通过 query_commited 参数提交恶意有效载荷,触发服务器上的 eval()。
  5. 观察到 HTTP 500 响应(表明有效载荷已在后端执行)。

由于易受攻击的端点依赖 Python 内置的 eval() 且未对用户输入进行消毒,已认证用户可以强制 pgAdmin 在主机上运行任意 Python 代码,从而导致完全远程代码执行。


漏洞详情 (CVE-2025-2945)

  • 受影响软件:
    • pgAdmin 4 版本 8.10 至 9.1(含)
  • 修复版本:
    • pgAdmin 4 版本 9.2(2025 年 4 月 4 日发布)
  • CVSS v3.1 评分:9.9(严重)
  • 影响:
    • 已认证攻击者可以向服务器上的 eval() 调用发送特制的 query_commited(或云部署模块中的 high_availability)参数,导致在 pgAdmin 服务账户下执行任意代码。
  • 参考:
    • Mitre CVE-2025-2945
    • NVD 条目(CVSS 9.9)
    • Tenable 分析
    • Rapid7 Metasploit 模块

前提条件

  1. Python 3.7+

  2. Python 包(通过 pip 安装):

    • requests
    • faker
    root@kitploit:~
    pip install requests faker
    
下载工具