本仓库包含用于检测和利用 pgAdmin 4 中 CVE-2024-9014 漏洞的工具。该漏洞允许攻击者绕过 OAuth2 认证并访问敏感资源。
该脚本通过检查目标系统的 pgAdmin 4 安装并查找暴露的 OAuth2 配置,来判断其是否存在 CVE-2024-9014 漏洞。
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
--url: 要检查的单个目标 URL(例如 http://example.com/)。
--list: 包含目标 URL 列表的文件(每行一个)。
--output: 用于保存结果的文件。
--proxy: 可选代理(例如 http://127.0.0.
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt
该脚本将检查目标是否正在运行 pgAdmin 4 以及是否存在漏洞。存在漏洞的目标将暴露 OAuth2 配置。

该脚本从 pgAdmin 4 安装中提取 OAuth2 配置。它有助于识别敏感的 OAuth2 凭据是否暴露在 HTML 源码中。
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]
该脚本会将存在漏洞目标的已提取 OAuth2 配置保存到指定的输出文件中。

此脚本仅供授权的安全测试和教育目的使用。请确保您已获得测试目标系统的许可。未经授权访问或利用系统是违法的。
本项目采用 MIT 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。