Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-9014 — 用于检测和利用 pgAdmin 4 中 CVE-2024-9014 OAuth2 身份验证绕过的脚本,包括漏洞检测和 OAuth2 配置提取。 | Kitploit
工具/GitHubGitHub/r0otk3r/cve-2024-9014
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试身份验证
GitHubr0otk3r/cve-2024-9014

CVE-2024-9014

用于检测和利用 pgAdmin 4 中 CVE-2024-9014 OAuth2 身份验证绕过的脚本,包括漏洞检测和 OAuth2 配置提取。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-9014 - pgAdmin 4 OAuth2 认证绕过利用工具

本仓库包含用于检测和利用 pgAdmin 4 中 CVE-2024-9014 漏洞的工具。该漏洞允许攻击者绕过 OAuth2 认证并访问敏感资源。

工具

1. cve_2024_9014_check.py

该脚本通过检查目标系统的 pgAdmin 4 安装并查找暴露的 OAuth2 配置,来判断其是否存在 CVE-2024-9014 漏洞。

用法

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
  • --url: 要检查的单个目标 URL(例如 http://example.com/)。

  • --list: 包含目标 URL 列表的文件(每行一个)。

  • --output: 用于保存结果的文件。

  • --proxy: 可选代理(例如 http://127.0.0.

示例

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt

该脚本将检查目标是否正在运行 pgAdmin 4 以及是否存在漏洞。存在漏洞的目标将暴露 OAuth2 配置。

输出

1


2. extract_oauth2_config.py

该脚本从 pgAdmin 4 安装中提取 OAuth2 配置。它有助于识别敏感的 OAuth2 凭据是否暴露在 HTML 源码中。

root@kitploit:~
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]

该脚本会将存在漏洞目标的已提取 OAuth2 配置保存到指定的输出文件中。

输出

2


要求

  • Python 3.x
  • requests 库(pip install requests)

⚠️ 免责声明

此脚本仅供授权的安全测试和教育目的使用。请确保您已获得测试目标系统的许可。未经授权访问或利用系统是违法的。

许可证

本项目采用 MIT 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。


官方频道

  • YouTube @rootctf
  • X @r0otk3r
下载工具