Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8714-POC — PostgreSQL中RCE的PoC — CVE-2025-8714 | Kitploit
工具/GitHubGitHub/orderby99/cve-2025-8714-poc
漏洞分析漏洞利用渗透测试学习与教育远程访问工具数据库安全
GitHuborderby99/cve-2025-8714-poc

CVE-2025-8714-POC

PostgreSQL中RCE的PoC — CVE-2025-8714

查看仓库
241年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8714-POC

PostgreSQL RCE PoC — CVE-2025-8714

PostgreSQL 远程代码执行 PoC — CVE-2025-8714 (pg_dump 反向 Shell)

此仓库提供了影响 PostgreSQL 版本(低于 17.6, 16.10, 15.14, 14.19, 13.22 及 18 Beta...)的关键漏洞 CVE-2025-8714 的概念验证 (PoC)。该漏洞允许拥有源服务器超级用户权限的攻击者,向使用 pg_dump 或 pg_dumpall 生成的纯文本格式数据库转储中注入任意命令。这些命令将以还原转储的用户权限执行(通过 psql),从而实现远程代码执行 (RCE)。


技术描述

CVE-2025-8714 漏洞存在于 PostgreSQL 生成和处理纯文本转储的方式中。拥有超级用户权限的用户可以在转储中添加元命令,这些命令在还原转储时被执行,从而可能导致操作系统上的任意命令执行。

本 PoC 演示了如何在 Docker 环境下利用 PostgreSQL 14.14 的此漏洞,从受害容器向攻击者获取一个反向 shell。


仓库内容

poc.sh # 带有自动化 PoC 和注释的 Bash 脚本 README.md # 技术文档、使用指南和道德考量


前置条件

  • 已安装并运行的 Docker
  • Netcat (nc) 用于打开监听器
  • 兼容的 Bash (Linux/macOS)

使用方法

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/orderby99/CVE-2025-8714-POC.git
    cd CVE-2025-8714-POC
    
    编辑 poc.sh,将 ATTACKER_IP 替换为你攻击机器的 IP(你将在该机器上打开 netcat)。
    
    在你的攻击机器上启动一个监听器:
    

nc -lvnp 4444

运行 PoC:

chmod +x poc.sh ./poc.sh

你将收到来自受害 PostgreSQL 容器的反向 shell。

法律与道德警告

⚠️ 本项目仅用于教育、研究和网络安全意识目的。

未经授权在非你拥有的系统上使用是非法且不道德的。

建议的缓解措施

升级到已修补的版本:PostgreSQL 17.6, 16.10, 15.14, 14.19, 13.22 或更高。

避免还原来自不可信来源的纯文本格式转储。

使用安全的转储格式(custom 或 directory)。

在还原前检查转储内容。

许可证

MIT 许可证 — 免费用于教育和研究。

作者:orderby99 此仓库致力于分享实用知识,以理解新漏洞的工作原理以及如何防范它们。

下载工具